Wordpress Vírus e Malwares #2 de 2 - Parando o Ataque e Removendo o Malware
O Gumblar pode roubar credenciais de FTP e seqüestrar pesquisas do Google, substituindo resultados em computadores infectados por links para outros sites mal-intencionados. o malware Gumblar foi encontrado em março, ele procurou instruções em um servidor no gumblar.cn. Esse domínio foi colocado offline no momento, mas foi reativado nas últimas 24 horas, escreveu Mary Landesman, pesquisadora sênior de segurança da ScanSafe, em um blog da empresa.
[Leia mais: Como remover malware do seu PC Windows]
Os sites infectados com o Gumblar contêm um iframe, que é uma maneira de levar o conteúdo de um site para outro. Os escritores de malware geralmente tornam esses iframes invisíveis. Quando uma vítima visita o site, o iframe inicia uma série de explorações hospedadas em um computador remoto para tentar invadir a máquina visitante.
O Gumblar verifica se o PC da vítima está executando versões sem correção do Reader e do Acrobat da Adobe Systems programas. Em caso afirmativo, a máquina será comprometida pelo chamado drive-by download.Os registradores de nomes de domínio geralmente suspendem os nomes de domínio que foram usados para fins maliciosos, e os criadores de malware geralmente alteram os domínios que seu software procura. para instruções, como esses domínios ruins estão na lista negra. Por alguma razão, o domínio gumblar.cn foi lançado e está em uso novamente.
Landesman escreveu que os sites ainda infectados com o Gumblar podem agora ser capazes de retornar ao domínio recém-ativado. Isso permitiria que os PCs infectados fossem atualizados com novos malwares.
"É uma bagunça", escreveu Landesman. "Fique ligado."
Pesquisadores de segurança estão vendo uma pressão renovada do Gumblar, o nome de um código malicioso que se espalha comprometendo Web legítimos Pesquisadores de segurança estão vendo um ressurgimento do Gumblar, o nome de um código malicioso que se espalha por meio do comprometimento de sites legítimos, mas inseguros. Em maio, milhares de sites foram encontrados hackeados servir um iframe, que é uma maneira de levar o conteúdo de um site para outro. O iframe levou ao domínio "gumblar.cn&qu
O Gumblar também mudou suas táticas. Em vez de hospedar a carga maliciosa em um servidor remoto, os hackers agora colocam esse código em sites comprometidos, dizem os fornecedores da IBM e da ScanSafe. Também parece que o Gumblar foi atualizado para usar uma das vulnerabilidades mais recentes nos programas Adobe Reader e Acrobat, de acordo com o blog IBM Security Systems Frequency X.
A CES é o pontapé inicial para a indústria mundial de eletrônicos de consumo . O show deste ano atraiu 2.500 empresas e deverá trazer 110.000 pessoas para Las Vegas, embora tenha sido atingido pelas difíceis condições econômicas. Pela primeira vez em cinco anos, o show não está ocupando a Sands Expo e está confinado ao Centro de Convenções de Las Vegas.
Para 2010, o CEA espera que o setor tenha pequenas vendas crescendo, embora os consumidores devam manter um ritmo apertado. segure nas cordas da bolsa. As vendas devem subir apenas 0,2 por cento, para US $ 165,3 bilhões. A queda dos preços ea preferência por produtos de baixo custo atingirão o setor de TV, onde os embarques devem subir para 37 milhões, enquanto a receita cai ligeiramente para US $ 22 bilhões. Os fabricantes de TV esperam que a conectividade 3D e de rede impulsione os consumidore
Página inicial do Google ao longo dos anos… Alterações novamente
Se você abriu a página inicial do Google recentemente, talvez tenha notado uma coisa imediatamente! O tamanho da caixa de pesquisa aumentou.