Android

Ny Wave af "Gumblar" Hacked Sites Installerer Google-målrettede malware

The Wave - DEn nYE treND (LIVE) | MGP 2019 | Ultra

The Wave - DEn nYE treND (LIVE) | MGP 2019 | Ultra
Anonim

En ny runde af websider kapsler forsøger at installere ondsindet, Google-fokuseret software på ikke-pakkede pc'er, ifølge sikkerhedsfirmaet ScanSafe, der yderligere cementerer drev-til-download-tilgangen som en dårlig

Anfaldet, kaldet "Gumblar" af ScanSafe, starter ved at kapre legitime websteder og indsætte angrebskode. De mere end 1.500 hackede steder, herunder Tennis.com og Variety.com, repræsenterer ikke et særligt stort antal, men det vokser hurtigt. Siden sidste uge er angrebet vokset med 80 procent, ifølge firmaet, og har spist 188 procent siden i går.

Den indsatte angrebskode forsøger at identificere gamle, upatchede sårbarheder på en offer PC, der gennemsyrer et hacket websted, og vil drage fordel af ethvert opdaget hul for at installere malware. Disse typer af nedkørsler er sløv og farlige, men den gode nyhed er, at mens de faktiske udnyttelser varierer som tiden går, siger firmaet at ingen endnu er gået efter nulagshuller, der endnu ikke har nogen løsning

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Angrebskoden er stort set gået efter PDF- og Flash-fejl, der blev opdaget i det sidste år (f.eks. APSA08-01 og APSB08-11), ifølge til virksomhedens talsmand. Sådanne angreb går typisk efter browser plugins installeret af software og kræver ikke at åbne eller downloade noget, men disse overgreb kan i vid udstrækning neutraliseres ved at sikre, at du har de nyeste versioner af Adobe-softwaren.

Et af de forklarende blogindlæg fra ScanSafe beskriver også brugen af ​​gamle MDAC-udnyttelser, så vær sikker på at du er opdateret på Microsoft-opdateringer også. PDF-angrebsmetoden er mere dårlige nyheder for Adobe, hvis programmer er blevet et yndlingsmål for sent.

Succesfulde angreb vil forsøge at installere malware, der manipulerer Googles søgeresultatsider, når de ses af Internet Explorer. Ofre kan se falske resultater, der vil omdirigere dem til svimlende websteder. For at sprede sig videre vil malware også forsøge at stjæle FTP logins og kapre alle websteder kontrolleret af en inficeret pc.

For at beskytte dette angreb og andre drev-ved-downloads, er enhver automatisk opdateringsfunktion til Windows og alle installerede software er din bedste ven. For de apps, der muligvis ikke indeholder en sådan funktion, er jeg fan af Secunia PSI-softwaren. For mere om Gumblar, se ScanSafe's Gumblar Q & A.