אתרי אינטרנט

תחום הבית של Gumblar תוכנות זדוניות פעיל שוב

אפיון חוויית משתמש בשידור חי - משפרים את דף הבית של השופרסל

אפיון חוויית משתמש בשידור חי - משפרים את דף הבית של השופרסל
Anonim

החוקרים של ScanSafe מתחדשים פעילות בגומבלר, תוכנה רב-תכליתית של תוכנות זדוניות המתפשטת על ידי תקיפת מחשבים שמבקרים באתרי אינטרנט פרוצים.

Gumblar יכול לגנוב את אישורי ה- FTP וכן לחטוף חיפושים של Google, ולהחליף תוצאות במחשבים נגועים עם קישורים לאתרים זדוניים אחרים. התוכנה הזדונית של Gumblar נמצאה במרץ, היא חיפשה הוראות בשרת בשרת gumblar.cn. תחום זה נלקח באופן לא מקוון באותה עת, אך הופעל מחדש ב -24 השעות האחרונות, כתבה מרי לנדסמן, חוקר אבטחה בכיר ב- ScanSafe, בבלוג של חברה. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב שלך ב- Windows]

אתרי אינטרנט הנגועים ב- Gumblar מכילים iframe, שהיא דרך להביא תוכן מאתר אינטרנט אחד לאחר. כותבי תוכנות זדוניות בדרך כלל להפוך אותם iframes בלתי נראה. כאשר הקורבן מבקר באתר, ה- iframe יפעיל סדרה של ניצולים המתארחים במחשב מרוחק כדי לנסות לפרוץ את מכונת הביקורים.

Gumblar בודק אם המחשב של הקורבן מפעיל גירסאות לא מותקנות של Adobe Systems Reader ו- Acrobat תוכניות. אם כן, המחשב יופחת על-ידי מה שנקרא 'הורד על ידי הורדה'.

רשמים של שמות דומיינים ישעו לעתים קרובות שמות דומיין שבהם נעשה שימוש למטרות זדוניות, ותוכנה זדונית בדרך כלל תשנה תכופות את הדומיינים שהתוכנה שלהם תיראה עבור הוראות כמו אלה תחומים רעים הם ברשימה השחורה. מסיבה כלשהי, התחום gumblar.cn שוחרר והוא נמצא בשימוש שוב.

לנדסמן כתב כי אתרי אינטרנט עדיין נגוע עם Gumblar עשוי כעת להיות מסוגל להתקשר בחזרה לתחום המופעל החדש. זה יאפשר לאלה מחשבים נגועים להתעדכן עם תוכנות זדוניות חדשות. "זה בלגן", כתב לנדסמן. "תשמרי על עצמך." "תשמעי