Sivustot

Tutkijat näkevät Gumblar-hyökkäykset Ylivuotoa

MIKSI IHMISET NÄKEVÄT HAAMUJA?

MIKSI IHMISET NÄKEVÄT HAAMUJA?
Anonim

Turvallisuustutkijat näkevät Gumblarin elpymisen, nimityksen haittaohjelmakoodille, joka levittäytyy laillisten mutta turvattomien verkkosivustojen vaarassa.

Toukokuussa tuhannet Web-sivustot havaittiin hakkeroituiksi palvella iframea, joka on tapa tuoda sisältöä yhdestä verkkosivustosta toiseen. Iframe johti "gumblar.cn" verkkotunnukseen. Gumblar yrittäisi sitten hyödyntää käyttäjän PC: tä Adobe Systems -tuotteiden, kuten Flashin tai Readerin, ohjelmistohyökkäyksiin ja toimittaa sitten haittaohjelmia.

Gumblar on myös muuttanut taktiikkansa. Etäpalvelimelta haittaavan hyötykuorman sijaan hakkerit asettavat nyt koodin vaarantuneille verkkosivustoille, toimittajat IBM ja ScanSafe sanovat. Näyttää myös siltä, ​​että Gumblar on päivitetty käyttämään yhtä uusimmista heikkouksista Adoben Reader- ja Acrobat-ohjelmissa IBM: n Internet Security Systems Frequency X -blogin mukaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Hakkerit tietävät, että on vain ajan kysymys, ennen kuin haittaohjelma on suljettu. Uusi taktiikka kuitenkin "antaa heille hajautetun ja irtisanottu hyökkäysvektorin, joka levittäytyy tuhansille laillisille verkkosivustoille ympäri maailmaa", IBM kertoi.

Jotta vältettäisiin havaitseminen, laillisille verkkosivustoille lähetetty huono koodi on on valettu vastaamaan "olemassa olevia tiedostorakenteita", IBM sanoi.

"Gumblar on voima, johon on laskettava, ja tämä viimeisin painostus on tosi todiste siitä", IBM sanoi.

Hakkerit takana Gumblar on myös ryhtynyt pakottamaan injektoimaan haitallisen iframe-foorumin foorumeille ScanSafe-blogin postin mukaan. Se tarkoittaa, että ihmiset joutuvat niin kutsuttuun aja-hyökkäykseen, jossa heidät altistetaan välittömästi haitalliselle sisällölle muualta, kun he vierailevat laillisella sivustolla.

Kun tietokone on saanut tartunnan, Gumblar etsii myös muita FTP-tunnuksia, että se voi heikentää muita verkkosivustoja. Se myös kaappaa Internet Explorer -selaimen, joka korvaa Googlen hakutulokset muiden WWW-sivustojen hakutuloksista. IBM uskoo, että se voi liittyä "pay-per-click" -petokseen.