Android

Ataque à Web que prejudica os resultados do Google fica pior

Palestra Distanciando socialmente os socialmente distantes: políticas públicas contra a COVID-19 e s

Palestra Distanciando socialmente os socialmente distantes: políticas públicas contra a COVID-19 e s
Anonim

O programa rouba credenciais de login de FTP das vítimas e usa essas informações para se espalhar ainda mais. Ele também seqüestra o navegador da vítima, substituindo os resultados de pesquisa do Google por links escolhidos pelos invasores.

[Leia mais: Como remover malware do seu PC com Windows]

Especialistas em segurança começaram a rastrear o ataque em março, quando ele havia se infectado centenas de sites, mas nas últimas semanas o número de sites infectados aumentou drasticamente. O ataque foi chamado de Gumblar porque em determinado momento ele usava o domínio Gumblar.cn, embora na segunda-feira tivesse mudado para outro.

O fornecedor de segurança ScanSafe contabilizou mais de 3.000 sites infectados, contra cerca de 800 há uma semana.

Esse tipo de crescimento contínuo é incomum, de acordo com Mary Landesman, pesquisadora sênior de segurança da ScanSafe. Os invasores lançaram muitos ataques na Web ao longo dos últimos anos, mas depois de alguns meses o número total de sites infectados geralmente cai conforme os webmasters limpam seus servidores.

Com o Gumblar, mais e mais sites estão sendo infectados. Landesman acredita que é porque os criadores do Gumblar têm sido bons em ofuscar seu código de ataque e dificultar a identificação de sites infectados. E como eles estão roubando as credenciais de login do FTP, eles conseguiram usar alguns novos truques para colocar o software deles nos sites. "Eles estão fazendo coisas como mudar permissões de pastas … e deixar para trás várias maneiras de voltar ao servidor", disse ela.

Ainda assim, os ataques na Web se tornaram tão difundidos que o Gumblar continua sendo um fenômeno de pequena escala. de acordo com o gerente de produto do Symantec Security Response, John Harrison. No ano passado, a Symantec contabilizou 18 milhões de ataques online contra seus clientes. Com o Gumblar, contabilizou 10.000. "É realmente apenas mais um dia com downloads drive-by", disse ele. "Realmente há muitos deles."

Os especialistas em segurança dizem que, se você estiver usando um sistema totalmente atualizado com software de segurança atualizado, você deve estar protegido contra esses ataques. Até o momento, eles funcionaram acertando a vítima com arquivos PDF ou Flash maliciosos.