Android

Web Attack ότι τα δηλητήρια Google Αποτελέσματα παίρνει χειρότερα

NOOBS PLAY DOMINATIONS LIVE

NOOBS PLAY DOMINATIONS LIVE
Anonim

Η επίθεση, η οποία έχει ενταθεί τις τελευταίες ημέρες, μπορεί να βρεθεί σε αρκετές χιλιάδες νόμιμες ιστοσελίδες, σύμφωνα με στους εμπειρογνώμονες ασφαλείας. Στοχεύει σε γνωστά ελαττώματα στο λογισμικό της Adobe και τα χρησιμοποιεί για να εγκαταστήσει ένα κακόβουλο πρόγραμμα στα μηχανήματα των θυμάτων, δήλωσε ο CERT.

Το πρόγραμμα κλέβει στη συνέχεια τα διαπιστευτήρια σύνδεσης FTP από τα θύματα και χρησιμοποιεί αυτές τις πληροφορίες για περαιτέρω διάδοση. Επίσης, αποκαλύπτει το πρόγραμμα περιήγησης του θύματος, αντικαθιστώντας τα αποτελέσματα αναζήτησης Google με συνδέσμους που επέλεξαν οι εισβολείς.

Οι ειδικοί ασφαλείας άρχισαν να παρακολουθούν την επίθεση τον Μάρτιο, όταν είχε μολυνθεί αρκετές εκατοντάδες τοποθεσίες Web, αλλά τις τελευταίες εβδομάδες ο αριθμός των μολυσμένων ιστότοπων έχει πέσει δραματικά. Η επίθεση ονομάστηκε Gumblar επειδή σε ένα σημείο χρησιμοποίησε τον τομέα Gumblar.cn, αν και τη Δευτέρα είχε αλλάξει σε άλλη.

Ο πωλητής ασφαλείας ScanSafe έχει υπολογίσει πάνω από 3.000 μολυσμένους ιστότοπους, από περίπου 800 περίπου πριν από μια εβδομάδα.

Αυτό το είδος συνεχούς ανάπτυξης είναι ασυνήθιστο, σύμφωνα με την Mary Landesman, ανώτερο ερευνητή ασφάλειας με το ScanSafe. Οι επιτιθέμενοι έχουν ξεκινήσει πολλές εκτεταμένες επιθέσεις στο Web τα τελευταία χρόνια, αλλά μετά από λίγους μήνες ο συνολικός αριθμός μολυσμένων ιστότοπων μειώνεται συνήθως καθώς οι Webmasters καθαρίζουν τους διακομιστές τους.

Με το Gumblar, όλο και περισσότεροι ιστότοποι μολύνονται τώρα. Ο Landesman πιστεύει ότι είναι επειδή οι δημιουργοί της Gumblar ήταν καλοί στο να μπερδέψουν τον κώδικα επίθεσης και να δυσκολευτούν να εντοπίσουν μολυσμένα sites. Και επειδή έχουν κλέψει τα διαπιστευτήρια σύνδεσης FTP, μπόρεσαν να χρησιμοποιήσουν μερικά νέα κόλπα για να πάρουν το λογισμικό τους στους ιστότοπους. "Κάνουν πράγματα όπως να αλλάζουν τα δικαιώματα των φακέλων … και να αφήνουν πίσω τους πολλούς τρόπους ώστε να μπορούν να επανέλθουν στο διακομιστή", ανέφερε.

Παρόλα αυτά, οι επιθέσεις Web έχουν γίνει τόσο διαδεδομένες ώστε ο Gumblar παραμένει ένα σχετικά μικρό φαινόμενο, σύμφωνα με τον διαχειριστή προϊόντων της Symantec Security Response John Harrison. Πέρυσι, η Symantec καταμέτρησε 18 εκατομμύρια online επιθέσεις εναντίον των πελατών της. Με τον Gumblar έχει υπολογίσει 10.000. "Είναι πραγματικά μια άλλη μέρα με το download-by downloads", είπε. "Υπάρχουν πραγματικά πολλά από αυτά."

Οι ειδικοί ασφαλείας λένε ότι εάν χρησιμοποιείτε ένα πλήρως patched σύστημα με ενημερωμένο λογισμικό ασφαλείας, θα πρέπει να προστατεύεστε από αυτές τις επιθέσεις. Μέχρι σήμερα έχουν δουλέψει χτυπώντας το θύμα με κακόβουλα αρχεία PDF ή Flash