Nettsteder

Forskere Se Gumblar Attacks Surge Again

You Will Never Look at Your Life in the Same Way Again | Eye-Opening Speech!

You Will Never Look at Your Life in the Same Way Again | Eye-Opening Speech!
Anonim

I mai ble tusenvis av nettsteder funnet å ha blitt hacket til server opp en iframe, som er en måte å bringe innhold fra ett nettsted til en annen. Iframe førte til "gumblar.cn" domenet. Gumblar vil da prøve å utnytte brukerens PC via programvaresvikt i Adobe Systems produkter som Flash eller Reader og deretter levere skadelig kode.

Gumblar har også nå endret sin taktikk. I stedet for å hoste den skadelige nyttelasten på en ekstern server, plasserer hackerne nå koden på kompromitterte nettsteder, sier leverandørene IBM og ScanSafe. Det ser også ut til at Gumblar har blitt oppdatert for å bruke en av de nyere sikkerhetsproblemene i Adobes Reader og Acrobat-programmer, ifølge IBMs Internet Security Systems Frequency X-blogg.

[Ytterligere lesning: Slik fjerner du skadelig programvare fra Windows-PCen]

Hackerne vet at det bare er et spørsmål om tid før et ondsinnet domene slås av av en ISP. Den nye taktikken gir imidlertid dem en desentralisert og redundant angrepvektor, spredt over tusenvis av legitime nettsteder rundt om i verden, sa IBM.

For å unngå å bli oppdaget, har den dårlige koden som er lastet opp til de legitime nettstedene, blitt støpt for å matche "eksisterende filstrukturer," sa IBM. Det har også vært forvrengt eller forvirret for å forsøke å unngå deteksjon.

"Gumblar er en kraft som skal regnes med, og denne siste pressen av deres er et sant testament til det faktum," sa IBM. Gumblar har også tatt for å tvinge inn en skadelig iframe til forum, ifølge et blogginnlegg fra ScanSafe. Det betyr at folk blir offer for et såkalt "drive-by-attack", hvor de umiddelbart blir utsatt for skadelig innhold fra andre steder når de besøker et legitimt nettsted.

Når en PC er infisert, ser Gumblar også etter andre FTP-legitimasjonsbeskrivelser som den kan bruke til å kompromittere andre nettsteder. Det kaprer også Internet Explorer-nettleseren, og erstatter Googles søkeresultater med de andre nettstedene, som IBM mener kan være forbundet med svindel med betalt per klikk.