기계적 인조 인간

웹 사이트 도용 모폴, 계속 성장

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

Gumblar 웹 공격은 새로운 도메인을 사용하여 악의적 인 소프트웨어를 끌어 오기 위해 뛰어 올랐습니다.

Gumblar는 양성으로 감염 되었기 때문에 이름이 붙여졌습니다. 원래 공격을보고 한 ScanSafe에 따르면, "검블라"도메인의 악성 프로그램을 방문자 컴퓨터에 설치하려고 시도한 공격 코드가있는 웹 사이트는 "martuz"도메인을 대신 사용한다고합니다. 시만텍은 자체 포스팅으로 전환을 확인했습니다.

FTP 사이트를 도용하여 주로 새로운 사이트로 퍼지는 공격은 US-CERT에 따라 계속 확산되고 있지만 ScanSafe의 성장은 느려지고 있다고합니다. 자체 웹 사이트를 운영하는 경우 회사는 Gumblar 또는 다른 드라이브 바이 다운로드 공격으로 사이트가 도용되었는지 여부를 식별하는 데 도움이되는 무료 검색 서비스를 사용할 것을 제안했습니다. Gumblar에 따르면 유용한 Unmask Parasites 서비스는 여전히 베타 버전으로 Gumblar-hijacked 사이트는 의심스러운 것으로보고되지만 Gumblar는 감염된 사이트를 발견 할 것입니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Gumblar 공격 코드로부터 자신의 PC를 지키기 위해, 폭행에 사용 된 악용에 관한 필자의 저의 글을보십시오. 가장 중요한 것은 최신 Adobe, Flash 및 Windows 패치가 설치되어 있는지 확인하십시오.