Websites

Pesquisadores de segurança estão vendo uma pressão renovada do Gumblar, o nome de um código malicioso que se espalha comprometendo Web legítimos Pesquisadores de segurança estão vendo um ressurgimento do Gumblar, o nome de um código malicioso que se espalha por meio do comprometimento de sites legítimos, mas inseguros. Em maio, milhares de sites foram encontrados hackeados servir um iframe, que é uma maneira de levar o conteúdo de um site para outro. O iframe levou ao domínio "gumblar.cn&qu

Cinto de segurança - Greenlight Desenhos animados, Educação no Trânsito

Cinto de segurança - Greenlight Desenhos animados, Educação no Trânsito
Anonim

[Leia mais: Como remover malware do seu PC com Windows]

Os hackers sabem que é apenas uma questão de tempo até que um domínio malicioso seja encerrado por um ISP. A nova tática, no entanto, "dá a eles um vetor de ataque descentralizado e redundante, espalhado por milhares de sites legítimos em todo o mundo", disse a IBM.

Para ajudar a evitar a detecção, o código ruim que é carregado nos sites legítimos foi moldado para combinar "estruturas de arquivos existentes", disse a IBM. Ele também foi embaralhado ou ofuscado para tentar evitar a detecção. "O Gumblar é uma força a ser reconhecida, e este último empurrão deles é um verdadeiro testemunho desse fato", disse a IBM.

Os hackers por trás disso O Gumblar também usou a injeção forçada de um iframe malicioso em fóruns, de acordo com um post no blog da ScanSafe. Isso significa que as pessoas se tornam vítimas do chamado ataque drive-by, onde ficam instantaneamente expostas a conteúdo malicioso de outros lugares quando visitam um site legítimo.

Uma vez que um PC é infectado, o Gumblar também procura outras credenciais de FTP. pode usar para comprometer outros sites. Ele também seqüestra o navegador Internet Explorer, substituindo os resultados de pesquisa do Google por outros de sites da Web, o que a IBM acredita estar relacionado à fraude "pay-per-click".