Android

Webben attackerar att gifter Google-resultat blir värre

Enkäter i nya Google Formulär, november 2015

Enkäter i nya Google Formulär, november 2015
Anonim

En ny attack som piskar Google-sökresultat med skadliga länkar sprider sig snabbt, varnade USAs datoruppsökningsgrupp på måndag.

Attacken, som har intensifierats under de senaste dagarna, finns på flera tusen legitima webbplatser, enligt till säkerhetsexperter. Det riktar sig till kända brister i Adobes programvara och använder dem för att installera ett skadligt program på offrens maskiner, säger CERT.

Programmet stjäl sedan FTP-inloggningsuppgifter från offren och använder den informationen för att sprida sig vidare. Det kapar också offrets webbläsare och ersätter Googles sökresultat med länkar som valts av attackerna.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Säkerhetsexperter började spåra attacken i mars när den hade infekterat flera hundra webbplatser, men under de senaste veckorna har antalet infekterade platser hoppat dramatiskt. Anfallet har kallats Gumblar, eftersom det på en gång använde Gumblar.cn-domänen, men på måndag hade det bytt till en annan.

Säkerhetsleverantör ScanSafe har räknat över 3 000 smittade webbplatser, upp från omkring 800 strax en vecka sedan.

Den typen av fortsatt tillväxt är ovanlig, enligt Mary Landesman, en senior säkerhetsforskare med ScanSafe. Attackers har lanserat många utbreda webbattacker de senaste åren, men efter några månader sjunker det totala antalet infekterade webbplatser som Webmasters rengör sina servrar.

Med Gumblar blir allt fler webbplatser nu infekterade. Landesman tror att det beror på att Gumblar skapare har varit bra på att obfuscating deras angreppskod och gör det svårare att upptäcka på infekterade platser. Och eftersom de har stalat FTP-inloggningsuppgifter har de kunnat använda några nya tricks för att få deras programvara på platserna. "De gör saker som att ändra mappbehörigheter … och lämnar bakom flera sätt att de kan komma tillbaka till servern," sa hon.

Webbenangrepp har ändå blivit så utbredd att Gumblar fortfarande är ett relativt liten fenomen, enligt Symantec Security Response Product Manager John Harrison. Förra året räknade Symantec 18 miljoner onlineattacker mot sina kunder. Med Gumblar har det räknat 10.000. "Det är egentligen bara en dag med drivrutinerna," sa han. "Det finns verkligen så många av dessa."

Säkerhetsexperter säger att om du använder ett helt patched system med aktuell säkerhetsprogramvara bör du skyddas från dessa attacker. Hittills har de arbetat genom att slå offret med skadliga PDF- eller Flash-filer.