androide

Il web hijack si trasforma, continua a crescere

Peter Joseph - Pathologie sociale - Z-Day 2010

Peter Joseph - Pathologie sociale - Z-Day 2010
Anonim

Nel tentativo di rimanere un passo avanti alle società di sicurezza, l'attacco web Gumblar è passato all'utilizzo di un nuovo dominio per estrarre il suo software dannoso.

Gumblar, così chiamato perché infetta benignamente I siti Web con codice di attacco che tentavano di installare malware da un dominio "gumblar" sui computer dei visitatori, invece, utilizzavano un dominio "martuz", secondo ScanSafe, che originariamente riportava l'attacco. Symantec ha confermato lo switch nel proprio post.

L'attacco, che utilizza principalmente accessi FTP rubati per diffondersi a nuovi siti, continua a diffondersi secondo US-CERT, ma ScanSafe afferma che la sua crescita sembra rallentare. Se si esegue il proprio sito Web, la società suggerisce di utilizzare un servizio di scansione gratuito che può aiutare a identificare se il sito è stato dirottato da Gumblar o da un altro attacco drive-by-download. L'utile servizio Unmask Parasites è ancora in beta, e segnalerà i siti Gumblar-dirottati come sospetti, secondo Gumblar, ma prenderà un sito infetto.

[Ulteriori letture: Come rimuovere il malware dal tuo PC Windows]

Per proteggere il tuo PC dal codice di attacco Gumblar, vedi il mio post precedente sugli exploit utilizzati nell'assalto. Soprattutto, assicurati di avere le ultime patch Adobe, Flash e Windows.