Trang web

Tên miền nhà của Gumblar Malware đang hoạt động trở lại

san sochea មេរៀនចេតសិក និងចិត្ត ភាគទី ២៨ វីធីគិតចេតសិក san sochea official 21

san sochea មេរៀនចេតសិក និងចិត្ត ភាគទី ២៨ វីធីគិតចេតសិក san sochea official 21
Anonim

Gumblar có thể ăn cắp thông tin đăng nhập của FTP cũng như chiếm đoạt các tìm kiếm của Google, thay thế các kết quả trên máy tính bị nhiễm bằng các liên kết đến các trang web độc hại khác. các phần mềm độc hại Gumblar đã được tìm thấy trong tháng ba, nó tìm kiếm hướng dẫn trên một máy chủ tại gumblar.cn. Tên miền đó đã được đưa ra ngoại tuyến vào thời điểm đó, nhưng đã được kích hoạt lại trong vòng 24 giờ qua, đã viết Mary Landesman, một nhà nghiên cứu bảo mật cao cấp với ScanSafe, trên blog của công ty.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Các trang web bị nhiễm Gumblar chứa một khung nội tuyến, là một cách để đưa nội dung từ một trang web này sang một trang web khác. Các nhà văn độc hại thường làm cho các iframe đó ẩn đi. Khi nạn nhân truy cập vào trang web, iframe sẽ khởi chạy một loạt các khai thác được lưu trữ trên máy tính từ xa để thử và hack máy truy cập.

Gumblar kiểm tra xem máy tính của nạn nhân có đang chạy các phiên bản chưa được vá của Adobe Systems 'Reader và Acrobat hay không chương trình. Nếu như vậy, máy sẽ bị xâm nhập bởi một cái gọi là tải xuống theo ổ đĩa.

Công ty đăng ký tên miền thường sẽ treo tên miền đã được sử dụng cho mục đích độc hại, và người viết phần mềm độc hại thường sẽ thay đổi tên miền mà phần mềm của họ trông để biết hướng dẫn vì những tên miền xấu đó bị liệt vào danh sách đen. Vì lý do nào đó, tên miền gumblar.cn đã được phát hành và được sử dụng lại.

Landesman đã viết rằng các trang web vẫn bị nhiễm Gumblar giờ đây có thể gọi lại tên miền mới được kích hoạt. Nó cho phép những máy tính bị lây nhiễm này cập nhật phần mềm độc hại mới.

"Đó là một mớ hỗn độn", Landesman viết. "Hãy theo dõi."