ذكري المظهر

الموجة الجديدة من المواقع "Gumblar" Hacked تثبِّت Google - استهداف البرامج الضارة

?? #كورونا.. تحذيرات من موجة جديدة في #الصين.. التفاصيل مع مراسلة الجزيرة

?? #كورونا.. تحذيرات من موجة جديدة في #الصين.. التفاصيل مع مراسلة الجزيرة
Anonim

تحاول جولة جديدة من محاولات الوصول إلى مواقع ويب تثبيت برامج خبيثة تركز على Google على أجهزة كمبيوتر غير مزوّدة ، وفقًا لشركة ScanSafe الأمنية ، مما يزيد من ترسيخ نهج التنزيل عن بُعد على أنه أمر سيئ تكتيكات -guy الاختيار.

الهجوم ، يطلق عليها اسم "Gumblar" من ScanSafe ، يبدأ عن طريق اختطاف المواقع المشروعة وإدخال رمز الهجوم. لا تمثل أكثر من 1500 موقع مخترق ، بما في ذلك Tennis.com و Variety.com ، عددًا كبيرًا بشكل خاص ، ولكنها تنمو بسرعة. منذ الأسبوع الماضي ، نما الهجوم بنسبة 80 في المئة ، وفقا للشركة ، وارتفعت بنسبة 188 في المئة منذ يوم أمس.

رمز الهجوم المدرج يحاول تحديد الثغرات القديمة غير المصغرة على جهاز كمبيوتر ضحية يستعرض موقع مخترق ، و سيستفيد من أي ثقب مكتشف لتثبيت برامج ضارة. هذه الأنواع من الهجمات التي يتم تحميلها من خلال التحميل متقطعة وخطيرة ، لكن الخبر السار هو أنه في حين أن المآثر الفعلية المستخدمة تختلف مع مرور الوقت ، فإن الشركة تقول أن أيا منها لم يتجاوز بعد اليوم الثقوب التي لم يتم إصلاحها بعد.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

انتهى رمز الهجوم بشكل كبير بعد اكتشاف عيوب PDF و Flash في العام الماضي (مثل APSA08-01 و APSB08-11) ، وفقًا لمتحدث الشركة. عادةً ما يتم تنفيذ هذه الهجمات بعد تثبيت البرامج الإضافية للمتصفح بواسطة البرامج ولا تتطلب فتح أي شيء أو تنزيله ، ولكن يمكن تحييد هذه الاعتداءات بشكل خاص من خلال التأكد من أن لديك أحدث إصدارات برنامج Adobe.

إحدى منشورات المدونة التفسيرية من ScanSafe يصف أيضا استخدام مآثر MDAC القديمة أيضا ، لذلك كن على يقين أنك حتى الآن على تحديثات Microsoft أيضا. يعد أسلوب هجوم PDF أكثر الأخبار السيئة بالنسبة لـ Adobe ، التي أصبحت برامجها الهدف المفضل في وقت متأخر.

ستحاول الهجمات الناجحة تثبيت برامج ضارة تعالج صفحات نتائج بحث Google عند عرضها بواسطة Internet Explorer. قد يرى الضحايا نتائج مزيفة ستعيد توجيههم إلى المواقع المشبعة. لنشر نفسها بشكل أكبر ، ستحاول البرمجيات الخبيثة أيضًا سرقة تسجيلات الدخول إلى FTP واختطاف أي مواقع ويب يتم التحكم فيها بواسطة جهاز كمبيوتر مصاب.

للحماية من هذا الهجوم وغيره من عمليات التنزيل من تلقاء نفسها ، فإن أي ميزة تحديث تلقائية لنظام التشغيل Windows وأية برامج مثبتة البرنامج هو أفضل صديق لك. بالنسبة إلى تلك التطبيقات التي قد لا تتضمن مثل هذه الميزة ، فأنا من محبي برنامج Secunia PSI. لمعرفة المزيد عن Gumblar ، راجع Gumblar Q & A من ScanSafe.