Gumblar atakuje. Wyniki wyszukiwań Google zarażone

Subskrybuj RSS A A A
19 maja 2009 14:04
Dominik Błaszczykiewicz

Amerykański oddział CERT ostrzega przed nową wersją złośliwego oprogramowania Gumblar rozpowszechnianego w linkach z wyników wyszukiwań Google.

Robak Gumblar, rozprzestrzeniający się głównie poprzez linki do stron umieszczone w wyszukiwaniach Google, powrócił w nowej formie.

Amerykański oddział CERT alarmuje, że nowa wersja złośliwego kodu zaraziła w ostatnich dniach kilka tysięcy stron, do których odnośniki można znaleźć na pierwszych stronach wyników wyszukiwań Google.

Program wykorzystuje dziury w oprogramowaniu Adobe Flash oraz PDF i instaluje na komputerach ofiar aplikacje ułatwiające potem właściwy atak hakerom. Co więcej, Gumblar kradnie i przekazuje dalej również loginy i hasła do zasobów FTP. Aplikacja podmienia także wyniki wyszukiwań Google z domyślnej przeglądarki - tak, że użytkownik po wpisaniu interesującego go hasła trafia niemal wyłącznie pod zarażone adresy (dotyczy tylko Internet Explorera).

Firma ScanSafe odnotowała już ponad 3 tysiące zarażonych stron. Wśród nich znalazły się takie witryny jak tennis.com czy variety.com.

Poprzednia wersja robaka Gumblar została zdiagnozowana w marcu bieżącego roku. Google zaczęło natychmiast usuwać zarażone strony ze swoich wyników wyszukiwań. Widać jednak, że twórcy kodu cały czas pracują nad tym, by był on niewykrywalny.

John Harrison z firmy Symantec uspokaja, że Gumblar nie stanowi większego wyjątku spośród dziesiątek tysięcy podobnych aplikacji. Dodaje, że Symantec odnotował w ostatnim czasie około 18 milionów ataków na swoich klientów. Z tego jedynie 10 tysięcy dokonane zostało z użyciem opisywanego kodu.

Oceń artykuł

średnio: 3.4 liczba ocen: 4

Komentarze (8)

~Gość

22-05-2009 10:08

czytałam, ze problem dotyczy zarowno IE jak i Firefixa

szavatar

20-05-2009 19:35

"Amerykański oddział CERT alarmuje..." Niema czegos takiego jak amerykanski oddzial CERT czy polski oddzial CERT. CERT to nie jest jakas firma jak M$. Jest polski CERT, amerykanski CERT i sa to dwie rozne i niezalezne instytucje. A autorzy artykulow na idg.pl i pochodnych powinni sie juz nauczyc jak sie powinno pisac, bo to nie pierwszy raz jak widze taki babol dziennikarski.

mynthon

20-05-2009 11:40

"John Harrison z firmy Symantec uspokaja, że Gumblar nie stanowi większego wyjątku spośród dziesiątek tysięcy podobnych aplikacji. Dodaje, że Symantec odnotował w ostatnim czasie około 18 milionów ataków na swoich klientów. Z tego jedynie 10 tysięcy dokonane zostało z użyciem opisywanego kodu. " Ufff, to mnie trochę uspokoiło.

B_u_b_a

20-05-2009 00:10

teraz tad nie napisze jaki to IE jest bezpieczny :D bo czarno na białym pisze że to bomba w systemie a nie przeglądarka.

Wesoły

19-05-2009 17:19

Microsoftowi gratulujemy Internet Explorera. Internet Explorerowi gratulujemy nieświadomych użytkowników.

gmp

19-05-2009 16:41

(dotyczy tylko Internet Explorera) - piszczcie takie rzeczy w tytule prosze, bo niepotrzebnie polowe arta przeczytalem...

Zdzisław

19-05-2009 16:10

@Gość "dotyczy tylko Internet Explorera" Może przemyśl to, co napisałeś, i zastanów się, co jest faktycznym źródłem "kosztownie spotęgowanych problemów". Powiedz mi jedno: czy swoje umiejętności oratorskie nabywałeś w PZPR? Twój bełkot jest bardzo podobny do niektórych wystąpień sekretarzy kumitetu cyntralnego.

Gość

19-05-2009 14:50

Stosowanie archaicznych architektur jak JavaScript jest niekończącym się źródłem kosztownie spotęgowanych problemów.





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88