אתרי אינטרנט

חוקרים ראה גומבלר תקיפות שוב ושוב

ציפי לבני שלחה חוקרים פרטיים במטרה לטפול אישומי ניאוף על נתניהו

ציפי לבני שלחה חוקרים פרטיים במטרה לטפול אישומי ניאוף על נתניהו
Anonim

חוקרי אבטחה רואים את תחייתה של גומבלר, השם של קוד זדוני המתפשט על ידי פגיעה באתרי אינטרנט לגיטימיים אך לא בטוחים. בחודש מאי נמצאו אלפי אתרי אינטרנט שנחטפו לשרת iframe, שהיא דרך להביא תוכן מאתר אינטרנט אחד למשנהו. ה- iframe הוביל לתחום "gumblar.cn". Gumblar ינסה לנצל את המחשב האישי של המשתמש באמצעות נקודות תורפה בתוכנות Adobe Systems כגון Flash או Reader ולאחר מכן לספק קוד זדוני.

Gumblar שינתה כעת את הטקטיקה שלה. במקום להאכיל את המטען הזדוני בשרת מרוחק, האקרים מעמידים את הקוד על אתרי אינטרנט שנפרצו, כך מסבירים יבמ ו- ScanSafe. כמו כן, נראה כי Gumblar עודכנה לשימוש באחת הפגיעות האחרונות בתוכניות Reader ו- Acrobat של Adobe, על פי הבלוג של תדירות מערכות האבטחה של יבמ.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

האקרים יודעים שזה רק עניין של זמן עד שדומיין זדוני ייסגר על ידי ספק שירותי אינטרנט. עם זאת, הטקטיקה החדשה "מעניקה להם וקטור התקפה מבוזר ומיותר, המתפשט על פני אלפי אתרי אינטרנט לגיטימיים ברחבי העולם", אמר יבמ.

כדי לסייע במניעת איתור, הקוד השגוי המועלה לאתרי האינטרנט החוקיים כולל עובדו כדי להתאים למבני קבצים קיימים ", אמרה יבמ. זה גם היה מקושקשות או מטושטשות כדי לנסות ולהימנע מזיהוי. "

" Gumblar הוא כוח שיש להתחשב בו, והדחיפה האחרונה שלהם היא עדות אמיתית לעובדה הזאת ", אמרה יבמ. Gumblar לקחו גם הזרקת בכוח iframe זדוני לתוך פורומים, על פי הודעה בבלוג של ScanSafe. משמעות הדבר היא שאנשים הופכים לקורבן למה שמכונה התקפת הכונן, שם הם נחשפים באופן מיידי לתכנים זדוניים ממקומות אחרים בעת ביקור באתר חוקי.

לאחר שהמחשב נגוע, גומבלר מחפש גם אישורי FTP אחרים שהוא יכול להשתמש כדי להתפשר על אתרי אינטרנט אחרים. הוא גם חטף את דפדפן האינטרנט אקספלורר, והחליף את תוצאות החיפוש של Google באתרים של אתרי אינטרנט אחרים, שלדעת יבמ עשויה להיות קשורה להונאת "תשלום לפי קליק".