Android

Webbplatsen Hijack Morphs, fortsätter att växa

BÜTÜN OPTİMORPHSLARIMM!!! ÖFKELİ BOĞA |FIRTINA KARTALI |SONİK YARASA

BÜTÜN OPTİMORPHSLARIMM!!! ÖFKELİ BOĞA |FIRTINA KARTALI |SONİK YARASA
Anonim

I ett försök att stanna ett steg före säkerhetsföretag har Gumblar webbattack hoppat över till att använda en ny domän för att dra sin skadliga programvara.

Gumblar, så kallad eftersom den smittades väl Webbplatser med attackkod som försökte installera skadlig kod från en "gumblar" -domän på besökarens datorer har bytt till att använda en "martuz" -domän istället, enligt ScanSafe, som ursprungligen rapporterade attacken. Symantec bekräftade omkopplaren i sitt eget inlägg.

Angreppet, som huvudsakligen använder stulna FTP-inloggningar för att sprida sig till nya webbplatser, fortsätter att sprida sig enligt US-CERT, men ScanSafe säger att tillväxten verkar sakta ner. Om du kör din egen webbplats föreslog företaget att du använder en gratis skanningstjänst som kan hjälpa till att identifiera om din webbplats har kapats av Gumblar eller annan attack-by-download-attack. Den användbara Unmask Parasites-tjänsten är fortfarande i beta, och rapporterar bara Gumblar-kapade webbplatser som misstänksam, enligt Gumblar, men det kommer att fånga en infekterad webbplats.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

För att skydda din egen dator mot Gumblar-attackkoden, se mitt tidigare inlägg om de utnyttjanden som används i överfallet. Viktigast, se till att du har de senaste Adobe-, Flash- och Windows-korrigeringsfilerna.