Sites Internet

Le domaine d'origine de Gumblar Malware est de nouveau actif

LIVRET ACCUEIL - MECS - DOMAINE DES FRILEUSES - 2019

LIVRET ACCUEIL - MECS - DOMAINE DES FRILEUSES - 2019
Anonim

le malware Gumblar a été trouvé en Mars, il a cherché des instructions sur un serveur à gumblar.cn. Ce domaine a été déconnecté à l'époque, mais a été réactivé au cours des dernières 24 heures, écrit Mary Landesman, chercheur principal en sécurité chez ScanSafe, sur un blog d'entreprise.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Les sites Web infectés par Gumblar contiennent un iframe, qui est un moyen d'amener le contenu d'un site Web dans un autre. Les auteurs de logiciels malveillants rendent généralement ces iframes invisibles. Quand une victime visite le site, iframe lancera une série d'exploits hébergés sur un ordinateur distant pour essayer de pirater la machine visiteuse.

Gumblar vérifie si le PC de la victime utilise des versions non corrigées du Reader et de l'Acrobat d'Adobe Systems programmes. Si tel est le cas, la machine sera compromise par un téléchargement soi-disant «drive-by».

Les registrars de noms de domaine vont souvent suspendre les noms de domaine utilisés à des fins malveillantes. pour les instructions que ces mauvais domaines sont sur la liste noire. Pour une raison quelconque, le domaine gumblar.cn a été libéré et est de nouveau utilisé.

Landesman a écrit que les sites Web encore infectés par Gumblar peuvent maintenant être en mesure de rappeler le nouveau domaine activé. Cela permettrait à ces PC infectés d'être mis à jour avec de nouveaux logiciels malveillants.

"C'est un gâchis", a écrit Landesman. "Restez à l'écoute."