Android

New Wave of "Gumblar" hakkeritut sivustot Asentaa Google-kohdentamisen haittaohjelmat

Northeastern China, Wuhan hit with new wave of COVID-19

Northeastern China, Wuhan hit with new wave of COVID-19
Anonim

Uusi verkkosivustojen kaappausyritys yrittää asentaa haitallisen Googlen keskitetyn ohjelmiston tyhjiin tietokoneisiin turvallisuudenhallintayrityksen ScanSafe: n mukaan, mikä edelleen vahvistaa latausmenetelmää huonoina asioina. -hypätön taktiikka.

ScanSafe-niminen hyökkäys, jonka nimi on "Gumblar", alkaa kaappaamalla lailliset sivustot ja lisäämällä hyökkäyskoodi. Yli 1500 hakkeroituja sivustoja, kuten Tennis.com ja Variety.com, eivät edusta erityisen valtavaa määrää, mutta ne kasvavat nopeasti. Viime viikolla hyökkäys on kasvanut 80 prosenttia yrityksen mukaan, ja se on eilen ollut 188 prosenttia.

Lisätty hyökkäyskoodi yrittää tunnistaa vanhoja, epäsuorittuja haavoittuvuuksia uhri-PC: ssä, joka etsii hakkeroitua sivustoa. hyödyntää mitä tahansa löydettyä reikää haittaohjelmien asennukseen. Tällaiset ladattavat hyökkäykset ovat salamyhkäisiä ja vaarallisia, mutta hyvä uutinen on, että vaikka varsinaiset hyödyntämiset vaihtelevat ajan myötä, yhtiö sanoo, että kukaan ei ole vielä mennyt nollapäivän reikien jälkeen, joilla ei ole vielä korjausta

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Hyökkäyskoodi on pitkälti kulunut viimeisen vuoden aikana havaittujen PDF- ja Flash-puutteiden (kuten APSA08-01 ja APSB08-11) yhtiön tiedottajalle. Tällaiset hyökkäykset tapahtuvat yleensä ohjelmiston asennuksen jälkeen tehdyillä selainlaajennuksilla, eikä niitä tarvitse avata tai ladata mitään, mutta nämä erityiset hyökkäykset voidaan suurelta osin kastroida varmistamalla, että sinulla on Adobe-ohjelmiston uusimmat versiot.

Yksi selittävistä blogiviesteistä ScanSafe kuvastaa myös vanhan MDAC-hyödyntämisen käyttämistä, joten varmista, että päivität myös Microsoftin päivityksiä. PDF-hyökkäystapa on huono uutinen Adobelle, jonka ohjelmista on tullut suosikkikohde myöhässä.

Hyökkäävät hyökkäykset yrittävät asentaa haittaohjelmia, jotka manipuloivat Googlen hakutulossivuja, kun Internet Explorer tarkastelee niitä. Uhrit voivat nähdä väärennetyt tulokset, jotka ohjaavat niitä fradulent-sivustoihin. Haittaohjelmat yrittävät myös yrittää varastaa FTP-kirjautumistunnuksia ja kaapata minkä tahansa verkkosivuston, jonka hallussa on tartunnan saaneita tietokoneita.

Jotta tämä hyökkäys ja muut aseman lataukset voidaan estää, kaikki Windowsin automaattiset päivitystoiminnot ja kaikki asennetut ohjelmisto on paras ystäväsi. Niille sovelluksille, jotka eivät ehkä sisällä tällaista ominaisuutta, olen Secunia PSI -ohjelmiston fani. Lisätietoja Gumblarista on ScanSafe's Gumblar Q & A: ssa.