Android

Serangan Web Itu Racun Hasil Google Akan Terburuk

Cara Index Website Cepat di Google kurang dari 5 Menit!

Cara Index Website Cepat di Google kurang dari 5 Menit!
Anonim

Satu serangan baru yang memotong hasil carian Google dengan pautan yang berniat jahat merebak dengan cepat, Pasukan Tindak Balas Kecemasan Komputer AS memberi amaran pada hari Isnin.

Serangan, yang semakin intensif dalam beberapa hari terakhir, dapat ditemukan di beberapa ribu laman web yang sah, menurut kepada pakar keselamatan. Ia mensasarkan kelemahan yang diketahui dalam perisian Adobe dan menggunakannya untuk memasang program berniat jahat pada mesin mangsa, kata CERT.

Program ini kemudian mencuri kelayakan login FTP dari mangsa dan menggunakan maklumat tersebut untuk terus berkembang.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows]

Pakar keselamatan mula menjejaki serangan pada bulan Mac, apabila ia telah dijangkiti beberapa ratus laman web, tetapi dalam beberapa minggu kebelakangan, jumlah laman web yang dijangkiti telah melonjak secara dramatik. Serangan telah dipanggil Gumblar kerana pada satu ketika ia menggunakan domain Gumblar.cn, tetapi pada hari Isnin ia telah bertukar kepada yang lain.

Penjual keselamatan ScanSafe telah menghitung lebih dari 3,000 laman web yang dijangkiti, naik dari sekitar 800 seminggu yang lalu.

Semakin pertumbuhan yang berterusan adalah luar biasa, menurut Mary Landesman, penyelidik keselamatan senior dengan ScanSafe. Penyerang telah melancarkan banyak serangan web yang meluas sejak beberapa tahun kebelakangan ini, tetapi selepas beberapa bulan jumlah laman web yang dijangkiti biasanya turun apabila Webmasters membersihkan pelayan mereka.

Dengan Gumblar, semakin banyak laman web kini dijangkiti. Landesman percaya ia adalah kerana pencipta Gumblar telah pandai mengamuk kod serangan mereka dan menjadikannya lebih sukar untuk dilihat di laman web yang dijangkiti. Dan kerana mereka telah mencuri kelayakan log masuk FTP, mereka telah dapat menggunakan beberapa helah baru untuk mendapatkan perisian mereka ke laman web. "Mereka melakukan perkara-perkara seperti menukar keizinan folder … dan meninggalkan pelbagai cara yang mereka dapat kembali ke pelayan," katanya.

Namun, serangan Web telah menjadi begitu meluas bahawa Gumblar tetap menjadi fenomena yang agak kecil, menurut Pengurus Produk Respons Respon Symantec John Harrison. Tahun lepas, Symantec mengira 18 juta serangan dalam talian terhadap pelanggannya. Dengan Gumblar, ia telah mengira 10,000. "Ia benar-benar hanya satu hari lagi dengan pemanduan mengikut muat turun," katanya. "Terdapat benar-benar banyak daripada ini."

Pakar keselamatan mengatakan bahawa jika anda menggunakan sistem yang dipasang sepenuhnya dengan perisian keselamatan terkini, anda harus dilindungi daripada serangan ini. Sehingga kini, mereka telah bekerja dengan memukul mangsa dengan fail PDF atau Flash yang berniat jahat.