Android

Web-angrep som giftstoffer Google-resultater blir verre

Minecraft Live 2020: Full Show

Minecraft Live 2020: Full Show
Anonim

Et nytt angrep som paprika Googles søkeresultater med ondsinnede lenker sprer seg raskt, varslet US Computer Emergence Response Team på mandag.

Angrepet, som har intensivert de siste dagene, finnes på flere tusen legitime nettsteder, ifølge til sikkerhetseksperter. Det retter seg mot kjente feil i Adobes programvare og bruker dem til å installere et ondsinnet program på ofre, sier CERT.

Programmet stjeler deretter FTP-påloggingsinformasjon fra ofre og bruker den informasjonen til å spre seg videre.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Sikkerhetseksperter begynte å spore angrepet i mars, da det hadde smittet flere hundre nettsteder, men i de siste ukene har antallet infiserte nettsteder hoppet dramatisk. Angrepet har blitt kalt Gumblar fordi det på et tidspunkt brukte det Gumblar.cn-domenet, men om mandag den hadde byttet til en annen.

Sikkerhetsleverandør ScanSafe har talt mer enn 3000 infiserte nettsteder, opp fra rundt 800 helt over for en uke siden.

Den slags fortsatt vekst er uvanlig, ifølge Mary Landesman, en senior sikkerhetsforsker med ScanSafe. Angrepere har lansert mange utbredt nettangrep de siste årene, men etter et par måneder faller totalt antall infiserte nettsteder som Webmasters rydder opp sine servere.

Med flere Gumblar blir flere og flere nettsteder smittet. Landesman mener det er fordi Gumblar's skapere har vært gode til å obfuscating deres angrepskode og gjør det vanskeligere å få øye på infiserte nettsteder. Og fordi de har stjålet FTP-påloggingsinformasjon, har de vært i stand til å bruke noen få nye triks for å få programvaren deres på nettstedene. «De gjør ting som å endre mappegodkjenninger … og etterlater seg flere måter at de kan komme tilbake til serveren,» sa hun.

Webangrep er fremdeles blitt så utbredt at Gumblar fortsatt er et relativt lite fenomen, ifølge Symantec Security Response Product Manager John Harrison. I fjor regnet Symantec 18 millioner online-angrep mot sine kunder. Med Gumblar har den telt 10.000. "Det er egentlig bare en dag med drive-by nedlastinger," sa han. "Det er virkelig så mange av disse."

Sikkerhetseksperter sier at hvis du bruker et fullstendig patched system med oppdatert sikkerhetsprogramvare, bør du være beskyttet mot disse angrepene. Til dags dato har de jobbet ved å slå offeret med ondsinnede PDF- eller Flash-filer.