Gumblar atakuje. Wyniki wyszukiwań Google zarażone

19 maja 2009 14:04
IDG.pl/Dominik Błaszczykiewicz

Amerykański oddział CERT ostrzega przed nową wersją złośliwego oprogramowania Gumblar rozpowszechnianego w linkach z wyników wyszukiwań Google.


Robak Gumblar, rozprzestrzeniający się głównie poprzez linki do stron umieszczone w wyszukiwaniach Google, powrócił w nowej formie.

Amerykański oddział CERT alarmuje, że nowa wersja złośliwego kodu zaraziła w ostatnich dniach kilka tysięcy stron, do których odnośniki można znaleźć na pierwszych stronach wyników wyszukiwań Google.

Program wykorzystuje dziury w oprogramowaniu Adobe Flash oraz PDF i instaluje na komputerach ofiar aplikacje ułatwiające potem właściwy atak hakerom. Co więcej, Gumblar kradnie i przekazuje dalej również loginy i hasła do zasobów FTP. Aplikacja podmienia także wyniki wyszukiwań Google z domyślnej przeglądarki - tak, że użytkownik po wpisaniu interesującego go hasła trafia niemal wyłącznie pod zarażone adresy (dotyczy tylko Internet Explorera).

Firma ScanSafe odnotowała już ponad 3 tysiące zarażonych stron. Wśród nich znalazły się takie witryny jak tennis.com czy variety.com.

Poprzednia wersja robaka Gumblar została zdiagnozowana w marcu bieżącego roku. Google zaczęło natychmiast usuwać zarażone strony ze swoich wyników wyszukiwań. Widać jednak, że twórcy kodu cały czas pracują nad tym, by był on niewykrywalny.

John Harrison z firmy Symantec uspokaja, że Gumblar nie stanowi większego wyjątku spośród dziesiątek tysięcy podobnych aplikacji. Dodaje, że Symantec odnotował w ostatnim czasie około 18 milionów ataków na swoich klientów. Z tego jedynie 10 tysięcy dokonane zostało z użyciem opisywanego kodu.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Gość

  • ocena: 5
  • IP: 85.222.115.168
  • 19-05-2009, 14:50

Stosowanie archaicznych architektur jak JavaScript jest niekończącym się źródłem kosztownie spotęgowanych problemów.

Zdzisław

  • ocena: brak oceny
  • IP: 217.74.68.2
  • 19-05-2009, 16:10

@Gość
"dotyczy tylko Internet Explorera"
Może przemyśl to, co napisałeś, i zastanów się, co jest faktycznym źródłem "kosztownie spotęgowanych problemów".

Powiedz mi jedno: czy swoje umiejętności oratorskie nabywałeś w PZPR? Twój bełkot jest bardzo podobny do niektórych wystąpień sekretarzy kumitetu cyntralnego.

gmp

  • ocena: brak oceny
  • IP: 78.8.102.222
  • 19-05-2009, 16:41

(dotyczy tylko Internet Explorera) - piszczcie takie rzeczy w tytule prosze, bo niepotrzebnie polowe arta przeczytalem...

Wesoły

  • ocena: 1
  • IP: 83.2.207.18
  • 19-05-2009, 17:19

Microsoftowi gratulujemy Internet Explorera.
Internet Explorerowi gratulujemy nieświadomych użytkowników.

B_u_b_a

  • ocena: brak oceny
  • IP: 84.10.97.79
  • 20-05-2009, 00:10

teraz tad nie napisze jaki to IE jest bezpieczny :D bo czarno na białym pisze że to bomba w systemie a nie przeglądarka.

Biblioteka Wiedzy poleca
Nowa, inteligentna moc w serwerach
Nowe serwerowe procesory Intel oferują wiekszą szybkość, wydajność i inteligencje, adaptują się do potrzeb energetycznych
ERP dla średniej firmy: Od czego zacząć?
Wybór systemu ERP to jedna z najważniejszych decyzji podejmowanych przez przedsiębiorstwo. Dlatego powinny ją poprzedzić rzetelne przygotowania....
WatchGuard SSL 100: zdalny dostęp efektywnie i niedrogo
Szeroka gama aplikacji biznesowych isystemów, atakże coraz większe zróżnicowanie w lokalizacji i urządzeniach z których korzystają firmy spowodowała...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88