Websites

O domínio inicial do Gumblar Malware está ativo novamente

Wordpress Vírus e Malwares #2 de 2 - Parando o Ataque e Removendo o Malware

Wordpress Vírus e Malwares #2 de 2 - Parando o Ataque e Removendo o Malware
Anonim

O Gumblar pode roubar credenciais de FTP e seqüestrar pesquisas do Google, substituindo resultados em computadores infectados por links para outros sites mal-intencionados. o malware Gumblar foi encontrado em março, ele procurou instruções em um servidor no gumblar.cn. Esse domínio foi colocado offline no momento, mas foi reativado nas últimas 24 horas, escreveu Mary Landesman, pesquisadora sênior de segurança da ScanSafe, em um blog da empresa.

[Leia mais: Como remover malware do seu PC Windows]

Os sites infectados com o Gumblar contêm um iframe, que é uma maneira de levar o conteúdo de um site para outro. Os escritores de malware geralmente tornam esses iframes invisíveis. Quando uma vítima visita o site, o iframe inicia uma série de explorações hospedadas em um computador remoto para tentar invadir a máquina visitante.

O Gumblar verifica se o PC da vítima está executando versões sem correção do Reader e do Acrobat da Adobe Systems programas. Em caso afirmativo, a máquina será comprometida pelo chamado drive-by download.

Os registradores de nomes de domínio geralmente suspendem os nomes de domínio que foram usados ​​para fins maliciosos, e os criadores de malware geralmente alteram os domínios que seu software procura. para instruções, como esses domínios ruins estão na lista negra. Por alguma razão, o domínio gumblar.cn foi lançado e está em uso novamente.

Landesman escreveu que os sites ainda infectados com o Gumblar podem agora ser capazes de retornar ao domínio recém-ativado. Isso permitiria que os PCs infectados fossem atualizados com novos malwares.

"É uma bagunça", escreveu Landesman. "Fique ligado."