Android

Các cuộc tấn công web mà các kết quả của Google trở nên tồi tệ hơn

Gboard: now available for Android

Gboard: now available for Android
Anonim

Cuộc tấn công đã tăng cường trong những ngày gần đây có thể được tìm thấy trên hàng nghìn trang web hợp pháp. cho các chuyên gia bảo mật. CERT nói rằng nó nhắm vào những lỗi đã biết trong phần mềm của Adobe và sử dụng chúng để cài đặt một chương trình độc hại trên các máy của nạn nhân, Chương trình sau đó đánh cắp thông tin đăng nhập FTP từ nạn nhân và sử dụng thông tin đó để lan rộng hơn nữa. Nó cũng chiếm quyền điều khiển trình duyệt của nạn nhân, thay thế kết quả tìm kiếm của Google bằng các liên kết được kẻ tấn công chọn.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn] hàng trăm trang web, nhưng trong những tuần gần đây số lượng trang web bị nhiễm đã tăng lên đáng kể. Cuộc tấn công đã được gọi là Gumblar bởi vì tại một thời điểm nó sử dụng tên miền Gumblar.cn, mặc dù vào thứ hai nó đã chuyển sang một tên khác.

Nhà cung cấp bảo mật ScanSafe đã đếm hơn 3.000 trang web bị nhiễm, tăng từ khoảng 800 một tuần trước.

Đó là loại tăng trưởng liên tục là không bình thường, theo Mary Landesman, một nhà nghiên cứu bảo mật cao cấp của ScanSafe. Những kẻ tấn công đã tung ra nhiều cuộc tấn công web phổ biến trong vài năm qua, nhưng sau vài tháng, tổng số trang web bị nhiễm thường giảm khi các quản trị viên web dọn dẹp máy chủ của họ.

Với Gumblar, ngày càng nhiều trang web bị nhiễm. Landesman tin rằng đó là bởi vì những người sáng tạo của Gumblar đã làm tốt việc làm xáo trộn mã tấn công của họ và làm cho việc phát hiện trên các trang web bị nhiễm trở nên khó khăn hơn. Và bởi vì họ đã ăn cắp thông tin đăng nhập FTP, họ đã có thể sử dụng một vài thủ thuật mới để đưa phần mềm của họ lên các trang web. "Họ đang làm những việc như thay đổi quyền truy cập thư mục … và bỏ lại nhiều cách để họ có thể quay trở lại máy chủ," cô nói.

Tuy nhiên, các cuộc tấn công trên web đã trở nên phổ biến đến nỗi Gumblar vẫn còn là một hiện tượng tương đối nhỏ, theo Giám đốc sản phẩm đáp ứng an ninh của Symantec, John Harrison. Năm ngoái, Symantec đã tính 18 triệu tấn công trực tuyến với khách hàng của mình. Với Gumblar, nó đã đếm được 10.000. "Nó thực sự chỉ là một ngày khác với ổ đĩa tải xuống," ông nói. "Có rất nhiều trong số này."

Các chuyên gia bảo mật nói rằng nếu bạn đang sử dụng một hệ thống được vá đầy đủ với phần mềm bảo mật cập nhật, bạn nên được bảo vệ khỏi các cuộc tấn công này. Cho đến nay, họ đã làm việc bằng cách đánh nạn nhân với các tệp PDF hoặc Flash độc hại.