Web siteleri

Araştırmacılar, Gumblar Saldırıları Yeniden Dalgalanıyor

Yu-Gi-Oh! NEW 4 CARD HAND LOOP + NEGATES COMBO TUTORIAL! 2 CARD COMBO + "BRICK" HAND 2018! (Gouki)

Yu-Gi-Oh! NEW 4 CARD HAND LOOP + NEGATES COMBO TUTORIAL! 2 CARD COMBO + "BRICK" HAND 2018! (Gouki)
Anonim

Güvenlik araştırmacıları, meşru fakat güvensiz Web sitelerini tehlikeye sokarak yayılan kötü amaçlı kodun bir parçası olan Gumblar'ın yeniden ortaya çıkışını görüyorlar.

Mayıs ayında binlerce Web sitesinin saldırıya uğradığı tespit edildi. Bir Web sitesinden diğerine içerik getirmenin bir yolu olan bir iframe sunun. Iframe "gumblar.cn" alanına yol açtı. Gumblar, daha sonra, kullanıcı bilgisayarını Flash veya Reader gibi Adobe Systems ürünlerindeki yazılım güvenlik açıklarından yararlanmaya ve kötü amaçlı kodlar vermeye çalışacaktır.

Gumblar da kendi taktiklerini değiştirdi. Uzak bir sunucuda kötü amaçlı yükü barındırmak yerine, bilgisayar korsanları artık bu kodu güvenliği ihlal edilmiş Web sitelerine koyuyor, IBM ve ScanSafe satıcıları söylüyor. Ayrıca, IBM'in Internet Security Systems Frekans X bloguna göre, Adobe'nin Reader ve Acrobat programlarındaki daha yeni güvenlik açıklarından birini kullanmak için Gumblar'ın güncellendiği görülüyor.

[Ek okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Bilgisayar korsanları, kötü amaçlı bir alanın ISS tarafından kapatılmasının yalnızca bir zaman meselesi olduğunu biliyorlar. Bununla birlikte, yeni taktik, "onlara dünya çapında binlerce meşru web sitesine yayılmış, ademi merkezileştirilmiş ve yedek bir saldırı vektörü veriyor" dedi.

Algılamayı önlemek için, meşru Web sitelerine yüklenen kötü kod IBM, "mevcut dosya yapılarıyla eşleşecek şekilde biçimlendirildi" dedi. Ayrıca, tespit edilmeyi denemek ve önlemek için şifrelenmiş ya da gizlenmiştir.

"Gumblar, üzerinde durulması gereken bir güçtür ve bu son baskısı, bu gerçeğin gerçek bir kanıtıdır." Dedi.

Hackerların ardında Gumblar, ScanSafe'ten gelen bir blog yayınına göre, zor bir iframe zorla foruma ekledi. Bu, insanların meşru bir siteyi ziyaret ederken başka bir yerden kötü amaçlı içeriğe anında maruz kaldıkları sözde bir saldırıya kurban gitmeleri anlamına geliyor.

Bir bilgisayar virüs bulaştığında, Gumblar diğer FTP kimlik bilgilerini de araştırıyor. diğer Web sitelerini tehlikeye atabilir. Ayrıca, Internet Explorer tarayıcısını da kaçırır ve Google arama sonuçlarının, IBM'in "tıklama başına ödeme" sahtekarlığıyla bağlantılı olabileceğini düşündüğü diğer Web siteleriyle değiştirir.