Android

การโจมตีทางเว็บที่ทำให้ข้อมูลของ Google แย่ลง

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การโจมตีซึ่งได้ทวีความรุนแรงขึ้นเมื่อไม่นานมานี้สามารถพบได้ในหลายพันเว็บไซต์ที่ถูกต้องตามกฎหมาย ผู้เชี่ยวชาญด้านความปลอดภัย โดยมุ่งเป้าไปที่ข้อบกพร่องที่ทราบในซอฟต์แวร์ของ Adobe และใช้โปรแกรมเหล่านี้ในการติดตั้งโปรแกรมที่เป็นอันตรายในเครื่องของเหยื่อ CERT กล่าวว่า

โปรแกรมนี้ขโมยข้อมูลรับรองการเข้าสู่ระบบ FTP จากผู้ที่ตกเป็นเหยื่อและใช้ข้อมูลดังกล่าวเพื่อเผยแพร่ต่อไป นอกจากนี้ยังเบราว์เซอร์ของเหยื่อแทนที่ผลการค้นหาของ Google ด้วยลิงก์ที่ผู้บุกรุกได้เลือกไว้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

ผู้เชี่ยวชาญด้านความปลอดภัยเริ่มติดตามการโจมตีเมื่อเดือนมีนาคม เว็บไซต์หลายร้อยแห่ง แต่ในช่วงหลายสัปดาห์ที่ผ่านมาจำนวนเว็บไซต์ที่ติดเชื้อได้เพิ่มขึ้นอย่างมาก การโจมตีถูกเรียกว่า Gumblar เพราะเมื่อถึงจุดหนึ่งมันใช้โดเมน Gumblar.cn แต่ในวันจันทร์มันเปลี่ยนไปเป็นอย่างอื่น

ผู้จัดจำหน่าย SecurityScan นับจำนวนเว็บไซต์ที่ติดเชื้อมากกว่า 3,000 แห่งเพิ่มขึ้นจาก 800 รอบที่ผ่านมา สัปดาห์ที่ผ่านมา

การเติบโตอย่างต่อเนื่องเป็นเรื่องที่ผิดปกติตามที่ Mary Landesman นักวิจัยด้านความปลอดภัยอาวุโสของ ScanSafe กล่าว ผู้บุกรุกได้เปิดตัวการโจมตี Web อย่างกว้างขวางในช่วง 2-3 ปีที่ผ่านมา แต่หลังจากนั้นไม่กี่เดือนไซต์ที่ติดเชื้อมักจะลดลงเนื่องจากเว็บมาสเตอร์กวาดล้างเซิฟเวอร์ของตน

ด้วย Gumblar ไซต์ต่างๆกำลังถูกติดเชื้อมากขึ้น Landesman เชื่อว่าเป็นเพราะผู้สร้างของ Gumblar ได้รับความดีในการทำให้โค้ดโจมตีของพวกเขางงงวยและทำให้ยากต่อการตรวจหาไซต์ที่ติดไวรัส และเนื่องจากพวกเขาได้ขโมยข้อมูลรับรองการเข้าสู่ระบบ FTP พวกเขาจึงสามารถใช้เทคนิคใหม่ ๆ เพื่อรับซอฟต์แวร์ของตนบนไซต์ได้ "พวกเขากำลังทำสิ่งต่างๆเช่นการเปลี่ยนสิทธิ์ของโฟลเดอร์ … และทิ้งไว้หลายวิธีเพื่อให้สามารถกลับเข้ามาในเซิร์ฟเวอร์ได้" เธอกล่าว

ยังคงมีการโจมตีทางเว็บจนแพร่หลายจน Gumblar ยังคงเป็นปรากฏการณ์ที่ค่อนข้างเล็ก, ตามคำแนะนำของ Symantec Security Response Product Manager John Harrison ปีที่แล้วไซแมนเทคนับการโจมตีออนไลน์ 18 ล้านครั้งต่อลูกค้า ด้วย Gumblar นับ 10,000 "จริงๆแล้ววันนี้เป็นวันที่มีการดาวน์โหลดแบบไดร์ฟโดยเฉพาะ" เขากล่าว ผู้เชี่ยวชาญกล่าวว่าถ้าคุณกำลังใช้ระบบแบบเต็มรูปแบบพร้อมกับซอฟต์แวร์รักษาความปลอดภัยที่ทันสมัยคุณควรได้รับการปกป้องจากการโจมตีเหล่านี้ ในวันที่พวกเขาได้ทำงานโดยการกดปุ่มเหยื่อโดยใช้ไฟล์ PDF หรือ Flash ที่เป็นอันตราย