Weboldalak

Májusban több ezer webhelyet találtak fel, egy iframe-et szolgáltat, ami a tartalom egyik weboldalról a másikra való átvitelének egyik módja. Az iframe a "gumblar.cn" domainhez vezetett. A Gumblar ezután megpróbálja kihasználni a felhasználó számítógépét szoftveres biztonsági réseken keresztül az Adobe Systems termékekben, például a Flash vagy a Reader szoftverben, majd továbbítja a rosszindulatú kódot.

Így keresi a kétéves kisfiú a bújócskát játszó szüleit

Így keresi a kétéves kisfiú a bújócskát játszó szüleit
Anonim

[További olvasnivalók: A rosszindulatú programok eltávolítása a Windows számítógépről]

A hackerek tudják, hogy ez csak idő kérdése, mielőtt egy rosszindulatú tartományt leállít egy internetszolgáltató. Az új taktika azonban "decentralizált és redundáns támadási vektort biztosít számukra világszerte több ezer törvényes weboldalon" - mondta az IBM.

Az észlelés elkerülése érdekében a törvényes webhelyekhez feltöltött rossz kódot "a meglévő fájlszerkezeteket", mondta az IBM. Azt is meggörbültek vagy zavarba ejtettek, hogy megpróbálják elkerülni a felderítést.

"A Gumblar olyan erő, amelyet számolni kell vele, és ez a legutóbbi lendületük valóságos bizonyíték erre" - mondta az IBM.

A hackerek A Gumblar erőfeszítéseket tett a rosszindulatú iframe-eknek a fórumokon történő befecskendezésére is, a ScanSafe blogbejegyzése szerint. Ez azt jelenti, hogy az emberek az úgynevezett "drive-by" támadás áldozatává válnak, ahol azonnal felfedik a rosszindulatú tartalmakat másutt, amikor egy törvényes webhelyet látogatnak.

Ha egy számítógép fertőzött, a Gumblar más FTP-hitelesítő adatokat keres más webhelyek veszélyeztetésére használhatja. Azt is eltulajdonítja az Internet Explorer böngészőjét, hogy a Google keresési eredményeit helyettesítse más weboldalakkal, amelyeket az IBM úgy vélhet, hogy "kattintásonkénti fizetés" csalással kapcsolatos.