Gumblar

Gumblar

Gumblar также известный как JSRedir-R это троянская программа использует пробелы системы безопасности в дополнительных модулях для браузера, таких как PDF или Adobe Flash. Gumblar манипулирует результатами поисковых запросов системы Google search.

Содержание

Заражение

Вирус внедряется в интернет-браузер инфицированного компьютера и манипулирует результатами поисковых запросов системы Google. Результаты поиска, обработанные Gumblar, указывают на веб-сайты, которые контролируются взломщиком. Стоит жертве кликнуть по одному из управляемых результатов поиска, она отправляется на подготовленный веб-сайт, на котором могут содержаться дальнейшие угрозы.

Наряду с описанными манипуляциями результатами поиска, в них также содержится компонент, который отслеживает данные доступа к FTP-серверам. Взломщики получают доступ к веб-серверам и заражают их с помощью FTP-доступа для дальнейшего распространения вредителя. Если жертва получает доступ к файлам собственной веб-страницы через FTP для того, чтобы обработать содержание или проверить их на возможность инфицирования, вредитель прикрепляет коварный скрипт-код. Посетители веб-сайтов, инфицированных таким образом, могут быть также заражены. Вредители появляются под дополнительным именем «Geno» в Японии и в большом количестве инфицируют популярные домены.

Кроме того, Gumblar устанавливает на повреждённой системе бэкдор, который позволяет взломщику удалённо управлять повреждённой системой и при этом создаёт основу для создания ботнет сети. Описанное взаимодействие поражённых страниц, на которых у посетителей похищаются FTP-доступы к другим веб-сайтам, объясняет массовый рост распространения Gumblar. По оценкам экспертов безопасности инфицировано уже больше 3000 доменов. Данная цифра постоянно возрастает; скрытые цифры могут быть во много раз больше. На основе определённых параметров повреждённой системы каждая жертва получает индивидуальную версию вредителя. Такие китайские домены, как gumblar.cn и martuz.cn, с которых Gumblar до этого времени загружал вредоносный код, больше недоступны. Так как в процессе инфицирования возникло большое количество бэкдоров, рано говорить об устранении угрозы.[1]

Варианты Gumblar

Различные компании используют различные названия для gumblar и варианты. Первоначально, вирус соединялся с доменом gumblar.cn, но этот сервер был позже закрыт. Тем не менее, многие вредоносные варианты появились после того, как их подключения к различным серверам с помощью вредоносного IFRAME кода. Все разновидности Gumblar могут быть квалифицированы как IFRAME вирус.

Gumblar повторно появлялся в январе 2010, начав кражи FTP логинов и паролей а также заражая HTML, PHP и Javascript файлы веб-серверов, чтобы содействовать собственному распространению.[2]

Ссылки

  1. «Gumblar» использует уязвимости в PDF и Flash. Архивировано из первоисточника 20 апреля 2012.
  2. Gumblar-family virus removal tool. Архивировано из первоисточника 20 апреля 2012.



См. также


Wikimedia Foundation. 2010.

Игры ⚽ Поможем написать реферат

Полезное


Смотреть что такое "Gumblar" в других словарях:

  • Gumblar — Este artículo o sección sobre informática necesita ser wikificado con un formato acorde a las convenciones de estilo. Por favor, edítalo para que las cumpla. Mientras tanto, no elimines este aviso puesto el 10 de agosto de 2010. También puedes… …   Wikipedia Español

  • Storm botnet — The typical lifecycle of spam that originates from a botnet: (1) Spammer s web site (2) Spammer (3) Spamware (4) Infected computers (5) Virus or trojan (6) Mail servers (7) Users (8) Web traffic The Storm… …   Wikipedia

  • FileZilla — 3.0 …   Wikipédia en Français

  • Хронология компьютерных вирусов и червей — Здесь приведён хронологический список появления некоторых известных компьютерных вирусов и червей, а также событий, оказавших серьёзное влияние на их развитие. Содержание 1 2012 2 2011 3 2010 4 2009 …   Википедия

  • Вредоносная программа — (на жаргоне антивирусных служб «зловред», англ. malware, malicious software  «злонамеренное программное обеспечение»)  любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным… …   Википедия

  • Ботнет — (англ. botnet, МФА: [ˈbɒtnɛt]; произошло от слов robot и network)  это компьютерная сеть, состоящая из некоторого количества хостов, с запущенными ботами  автономным программным обеспечением. Чаще всего бот в составе ботнета… …   Википедия

  • Сетевой червь — У этого термина существуют и другие значения, см. Черви (значения). Сетевой червь  разновидность вредоносной программы, самостоятельно распространяющейся через локальные и глобальные компьютерные сети. Содержание 1 История 2 Механизмы… …   Википедия

  • Conficker — Common name Aliases Mal/Conficker A(Sophos) Win32/Conficker.A (CA) W32.Downadup (Symantec) W32/Downadup.A (F Secure) Conficker.A (Panda) Net Worm.Win32.Kido.bt ( …   Wikipedia

  • Cutwail botnet — The Cutwail botnet, founded around 2007[1] and also known by its aliases of Pushdo and Pandex[2], is a botnet mostly involved in DDoS attacks and sending spam e mails. Contents 1 Operations 2 See also …   Wikipedia

  • DoSnet — A DoSnet (Denial of Service network) is a type of botnet/malware and mostly used as a term for malicious botnets while benevolent botnets often simply are referred to as botnets. Dosnets are used for Distributed Denial of Service (DDoS) attacks… …   Wikipedia


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»