Android

Nova onda de sites pirateados "instala" Malware de segmentação do Google

Léo Magalhães - SINTONIZO O CORAÇÃO / DEPOIS QUE VOCÊ MATAR MEU CORAÇÃO #MaisProBarDoQuePraCasa

Léo Magalhães - SINTONIZO O CORAÇÃO / DEPOIS QUE VOCÊ MATAR MEU CORAÇÃO #MaisProBarDoQuePraCasa
Anonim

O ataque, apelidado de "Gumblar" pela ScanSafe, começa por sequestrar sites legítimos e inserir código de ataque. Os mais de 1.500 sites hackeados, incluindo o Tennis.com e o Variety.com, não representam um número especialmente grande, mas estão crescendo rapidamente. Desde a semana passada, o ataque cresceu 80%, segundo a empresa, e aumentou 188% desde ontem.

O código de ataque inserido tenta identificar vulnerabilidades antigas e não corrigidas em um PC vítima que navega em um site invadido e aproveitará qualquer buraco descoberto para instalar malware. Esses tipos de ataques drive-by-download são sorrateiros e perigosos, mas a boa notícia é que, enquanto as explorações reais variam conforme o tempo passa, a empresa diz que nenhuma delas ainda passou por buracos de dia zero que ainda não têm uma correção.

[Leitura adicional: Como remover malware do seu PC com Windows]

O código de ataque desapareceu após as falhas de PDF e Flash descobertas no ano passado (como APSA08-01 e APSB08-11), de acordo para o porta-voz da empresa. Tais ataques geralmente ocorrem após plugins de navegador instalados por software e não exigem a abertura ou o download de nada, mas esses ataques específicos podem ser neutralizados, garantindo que você tenha as últimas versões do software da Adobe.

Um dos posts explicativos do blog. O ScanSafe também descreve o uso de explorações antigas do MDAC, portanto, verifique se você está atualizado também sobre as atualizações da Microsoft. A abordagem de ataque do PDF é mais uma má notícia para a Adobe, cujos programas se tornaram o alvo favorito ultimamente.

Os ataques bem sucedidos tentarão instalar malwares que manipulem as páginas de resultados de pesquisa do Google quando visualizadas pelo Internet Explorer. As vítimas podem ver resultados falsos que os redirecionarão para sites fradulentos. Para se espalhar ainda mais, o malware também tentará roubar logons FTP e seqüestrar quaisquer sites controlados por um PC infectado.

Para proteger contra esse ataque e outros drive-by-downloads, qualquer recurso de atualização automática para o Windows e qualquer instalação software é seu melhor amigo. Para os aplicativos que talvez não incluam esse recurso, sou fã do software Secunia PSI. Para mais informações sobre o Gumblar, consulte o Gumblar Q & A do ScanSafe.