Android

Webové stránky Hijack Morphs, stále roste

#3 Hacking 101 - JavaScript injection - web security tutorial

#3 Hacking 101 - JavaScript injection - web security tutorial
Anonim

Při pokusu zůstat o krok napřed před bezpečnostními společnostmi se webový útok Gumblar přeskočil na použití nové domény, aby vyndal svůj škodlivý software.

Gumblar, takzvaný, protože infikoval benigní Webové stránky s kódem útoku, které se pokoušely nainstalovat malware z domény "gumblar" do počítačů návštěvníků, se místo toho změnily pomocí domény "martuz" podle ScanSafe, který původně oznámil útok. Symantec potvrdila přepnutí ve svém vlastním příspěvku

Útok, který využívá především ukradené přihlašování FTP k šíření na nové servery, pokračuje v rozšiřování podle US-CERT, ale společnost ScanSafe tvrdí, že její růst se zdá být zpomalen. Pokud provozujete vlastní webové stránky, společnost doporučila používat bezplatnou skenovací službu, která vám pomůže zjistit, zda vaše stránky byly uneseny Gumblar nebo jiným útokem po stažení. Užitečné služby služby Unmask Parasites jsou stále v beta verzi a budou hlásit stránky Gumblar-unguided as podezřelé pouze podle Gumblar, ale chybují infikované stránky.

Chcete-li chránit vlastní počítač před útokem Gumblar, podívejte se na můj starší příspěvek o zneužívaném útoku. A co je nejdůležitější, ujistěte se, že máte nejnovější opravy Adobe, Flash a Windows