|
029-86122132 15029200500 4008-168-029 |
|
|
|
|
在美国计算机产生反应小组星期一发出警告:一种新的攻击,毒害了谷歌搜索结果导致恶意链接是迅速蔓延。 据安全专家称,这个攻击在最近几天里有所加强,可以在几千合法的网站发现。CERT说,它知道目标Adobe公司的软件漏洞,并利用这些漏洞对受害者的机器安装恶意程序。 该程序然后抢断受害者FTP登录凭据,并使用这些信息来进一步蔓延。它还劫持受害者的浏览器,用攻击者所选择的链接取代谷歌搜索结果。 安全专家在3月开始跟踪攻击,当时几百个网站遭受感染,但在最近几个星期的受感染的网站数量已经急剧增加。这次攻击被称为Gumblar,因为它使用了Gumblar.cn域,但在它周一切换到不同的域。 安全厂商ScanSafe计数:从一个星期前刚刚超过约800个受感染的网站上升至已超过3000个受感染的网站。 据Mary Landesman ,ScanSafe一名高级安全研究员说,这样的持续增长是不同寻常。在过去几年中,攻击者发起许多广泛的网络攻击,经过几个月,当网站管理员清理他们的服务器后,受感染的网站总数通常会下降,。 利用Gumblar域 ,越来越多的网站现在正在受感染。 Landesman认为这是因为Gumblar的创作者已经善于混淆他们的攻击代码,使其在受感染的网站更难被发现。因为他们已经窃取的FTP登录凭据,他们已经能够使用一些新的技巧,让他们的软件登录在网站上。 “他们正在做的事情想改变文件夹权限... ,留下多种方式,以他们可以重新进入该服务器, ”她说。 据赛门铁克安全响应中心的产品经理约翰哈里森说,尽管如此,网络攻击已经非常普遍, Gumblar仍然是一个规模相对较小的现象。去年,赛门铁克计数1800万在线攻击它的客户。与Gumblar 相比,它计数达10,000。 安全专家说,如果您使用的是完全修补系统最新的安全软件,你应该能免受这些攻击得到保护。迄今为止,他们已经制定了打击受害人PDF或Flash恶意文件。
|
|
信息分类:技术支持 信息来源:西安四方科技有限公司 添加时间:2011/7/15 11:14:45 浏览次数:
|
|
|
|