Android

Nytt våg av "Gumblar" Hacked Sites Installerar Google-inriktad skadlig kod

Path Of Exile: Каптим перчи с Сируса 144шт (Закупи 100ex) Часть вторая.

Path Of Exile: Каптим перчи с Сируса 144шт (Закупи 100ex) Часть вторая.
Anonim

En ny runda av webbplatser som kapar försöker installera skadlig, Google-fokuserad programvara på oförlåtna datorer, enligt säkerhetsföretaget ScanSafe, och ytterligare cementering av drivrutinsmetoden som dålig

Anfallet, som kallas "Gumblar" av ScanSafe, börjar med att kapabla legitima webbplatser och infoga angreppskod. De mer än 1500 hackade platserna, inklusive Tennis.com och Variety.com, representerar inte ett särskilt stort antal, men det växer snabbt. Sedan förra veckan har attacken ökat med 80 procent, enligt bolaget, och har spikat 188 procent sedan igår.

Den infogade angreppskoden försöker identifiera gamla, oförändrade sårbarheter på en offer PC som bläddrar en hackad webbplats, och kommer att utnyttja eventuella upptäckta hål för att installera skadlig kod. Sådana attacker för kör-och-nedladdningar är smygiga och farliga, men den goda nyheten är att medan de faktiska utnyttjandena används varierar när tiden går, säger företaget att ingen har gått efter nolldagshål som ännu inte har någon fix

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Anfallskoden har i stor utsträckning gått efter PDF- och Flash-brister som upptäckts under det senaste året (t.ex. APSA08-01 och APSB08-11) enligt till företagets talesman. Sådana attacker går vanligtvis efter webbläsarpluggar installerade av programvara och kräver inte att du öppnar eller hämtar någonting, men dessa angrepp kan i stort sett neutraliseras genom att du har de senaste versionerna av Adobe-programvaran.

En av de förklarande blogginläggen från ScanSafe beskriver också att använda gamla MDAC-exploiter, så var noga med att du är uppdaterad om Microsoft-uppdateringar också. PDF-attackmetoden är mer dåliga nyheter för Adobe, vars program har blivit ett favoritmål för sent.

Framgångsrika attacker försöker installera skadlig kod som manipulerar Googles sökresultatsidor när de ses av Internet Explorer. Offren får se falska resultat som omdirigerar dem till svåra platser. För att sprida sig vidare kommer skadlig programvara också att försöka stjäla FTP-inloggningar och kapa på alla webbplatser som kontrolleras av en infekterad dator.

För att skydda den här attacken och andra drivrutiner, alla automatiska uppdateringsfunktioner för Windows och eventuella installationer programvara är din bästa vän. För de appar som kanske inte innehåller en sådan funktion, är jag fan av Secunia PSI-programvaran. För mer om Gumblar, se ScanSafes Gumblar Q & A.