Интернет магазин китайских планшетных компьютеров



Компьютеры - Gumblar

15 мая 2011


Оглавление:
1. Gumblar
2. Варианты Gumblar



Gumblar также известный как JSRedir-R это троянская программа использует пробелы системы безопасности в дополнительных модулях для браузера, таких как PDF или Adobe Flash. Gumblar манипулирует результатами поисковых запросов системы Google search.

Заражение

Вирус внедряется в интернет-браузер инфицированного компьютера и манипулирует результатами поисковых запросов системы Google. Результаты поиска, обработанные Gumblar, указывают на веб-сайты, которые контролируются взломщиком. Стоит жертве кликнуть по одному из управляемых результатов поиска, она отправляется на подготовленный веб-сайт, на котором могут содержаться дальнейшие угрозы.

Наряду с описанными манипуляциями результатами поиска, в них также содержится компонент, который отслеживает данные доступа к FTP-серверам. Взломщики получают доступ к веб-серверам и заражают их с помощью FTP-доступа для дальнейшего распространения вредителя. Если жертва получает доступ к файлам собственной веб-страницы через FTP для того, чтобы обработать содержание или проверить их на возможность инфицирования, вредитель прикрепляет коварный скрипт-код. Посетители веб-сайтов, инфицированных таким образом, могут быть также заражены. Вредители появляются под дополнительным именем «Geno» в Японии и в большом количестве инфицируют популярные домены.

Кроме того, Gumblar устанавливает на повреждённой системе бэкдор, который позволяет взломщику удалённо управлять повреждённой системой и при этом создаёт основу для создания ботнет сети. Описанное взаимодействие поражённых страниц, на которых у посетителей похищаются FTP-доступы к другим веб-сайтам, объясняет массовый рост распространения Gumblar. По оценкам экспертов безопасности инфицировано уже больше 3000 доменов. Данная цифра постоянно возрастает; скрытые цифры могут быть во много раз больше. На основе определённых параметров повреждённой системы каждая жертва получает индивидуальную версию вредителя. Такие китайские домены, как gumblar.cn и martuz.cn, с которых Gumblar до этого времени загружал вредоносный код, больше недоступны. Так как в процессе инфицирования возникло большое количество бэкдоров, рано говорить об устранении угрозы.



Просмотров: 1742


<<< Elk Cloner
ILOVEYOU >>>