Android

Le piratage de sites Web continue de progresser

CODEACTUS #5 - LES ACTUALITES DE LA PROGRAMMATION - 22/10/17

CODEACTUS #5 - LES ACTUALITES DE LA PROGRAMMATION - 22/10/17
Anonim

Pour tenter de garder une longueur d'avance sur les sociétés de sécurité, l'attaque Web de Gumblar a sauté sur l'utilisation d'un nouveau domaine pour extraire son logiciel malveillant.

Gumblar, ainsi nommé car infecté par des virus bénins Les sites Web avec un code d'attaque qui tentait d'installer des logiciels malveillants depuis un domaine "gumblar" sur les ordinateurs des visiteurs, sont passés à l'utilisation d'un domaine "martuz", selon ScanSafe, qui a initialement signalé l'attaque. Symantec a confirmé le changement dans son propre message.

L'attaque, qui utilise principalement des connexions FTP volées pour se propager à de nouveaux sites, continue de se répandre selon US-CERT, mais ScanSafe dit que sa croissance semble ralentir. Si vous exécutez votre propre site Web, la société a suggéré d'utiliser un service de numérisation gratuit qui peut vous aider à identifier si votre site a été piraté par Gumblar ou une autre attaque de téléchargement par téléchargement. Le service utile Unmask Parasites est toujours en version bêta, et ne signalera que les sites piratés par Gumblar comme suspect, selon Gumblar, mais il va attraper un site infecté.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Pour protéger votre propre PC contre le code d'attaque de Gumblar, consultez mon post précédent sur les exploits utilisés dans l'assaut. Plus important encore, assurez-vous de disposer des derniers correctifs Adobe, Flash et Windows.