기계적 인조 인간

"Gumblar"해킹 된 사이트의 새로운 물결이 Google 타겟팅 맬웨어 설치

How to Break the Knightmare Board!?

How to Break the Knightmare Board!?
Anonim

보안 웹 사이트 ScanSafe에 따르면 새로운 웹 사이트 하이재킹은 패치가 적용되지 않은 PC에 악성 Google 중심 소프트웨어를 설치하려고 시도하고 있으며, 드라이브 바이 바이 다운로드 방식을 나쁜 것으로 보강하고 있습니다.

ScanSafe의 "Gumblar"라는 공격은 적법한 사이트를 가로 채고 공격 코드를 삽입함으로써 시작됩니다. Tennis.com 및 Variety.com을 비롯한 1,500 개 이상의 해킹 사이트가 특히 큰 숫자는 아니지만 급속도로 증가하고 있습니다. 지난 주 이후로이 공격은 80 % 증가했으며 어제부터 188 %가 증가했다.

해킹 된 사이트를 탐색하는 희생 된 PC에서 오래된 패치되지 않은 취약점을 확인하려고 시도하고 발견 된 구멍을 이용하여 악성 코드를 설치합니다. 이러한 종류의 드라이브 별 다운로드 공격은 비속하고 위험하지만 좋은 소식은 실제로 사용되는 악용은 시간이 지남에 따라 다르지만 아직 수정이없는 제로 데이 홀을 지나간 사람은 없다고합니다

[추가 정보: Windows PC에서 악성 코드 제거 방법]

작년에 발견 된 PDF 및 플래시 결함 (예: APSA08-01 및 APSB08-11)에 이어 공격 코드가 크게 사라졌습니다. 회사의 대변인에게 이러한 공격은 일반적으로 소프트웨어가 설치 한 브라우저 플러그인을 따르므로 아무 것도 열거 나 다운로드 할 필요가 없지만 이러한 특수한 공격은 최신 버전의 Adobe 소프트웨어가 있는지 확인하여 크게 어려워 질 수 있습니다.

설명 블로그 게시물 중 하나 또한 ScanSafe의 이전 MDAC 익스플로잇을 사용하는 방법에 대해서도 설명합니다. 따라서 Microsoft 업데이트도 최신 상태로 유지하십시오. PDF 공격 방식은 어도비에게 나쁜 소식이며, 그 프로그램은 최근에 가장 좋아하는 대상이되었습니다.

성공적인 공격은 Internet Explorer에서 볼 때 Google 검색 결과 페이지를 조작하는 악성 코드를 설치하려고 시도합니다. 희생자는 사기성 사이트로 리디렉션되는 가짜 검색 결과를 볼 수 있습니다. 또한 멀웨어는 FTP 로그인을 도용하고 감염된 PC가 제어하는 ​​웹 사이트를 가로 채려고 시도합니다.

이 공격 및 기타 드라이브 - 바이 다운로드를 방지하기 위해 Windows 및 설치된 모든 자동 업데이트 기능 소프트웨어가 가장 친한 친구입니다. 이러한 기능이 포함되지 않은 앱의 경우 Secunia PSI 소프트웨어의 팬입니다. Gumblar에 대한 자세한 내용은 ScanSafe의 Gumblar Q & A를 참조하십시오.