Un altro malware che infetta i siti

Pubblicato da rammit in Primo Piano, Sicurezza.
Lunedì, 1 Giugno 2009.

virus parente gumblar
Con il suo nome da troll maligno, come non prendere sul serio Gumblar? Beh, il già noto malware pare avere un fratellino ancora innominato, ma altrettanto antipatico.

 

Dove Gumblar ha infettato 60.000 siti, il suo parente stretto ne ha toccati 30.000. Le differenze sono comunque sostanziali, perchè questo nuovo malware usa un sentiero leggermente diverso. Infatti i codici sono diversi, pur facendo all’incirca la stessa cosa: SQL injection di javascript malevoli camuffati con firme polimorfiche, che li fanno sembrare degli innocenti frammenti di codice di Google Analytics.
Anche qui il malware reindirizza lo sfortunato utente a siti pericolosi che sfruttano circa una decina di brutte falle di sicurezza, nella speranza di trovare qualche ingresso non ancora chiuso dagli aggiornamenti software (e di utenti negligenti ce ne sono!).
 
Se non trova dei buchi, il malware non demorde e gioca l’ultima carta: cerca di convincere l’utente ad installare un falso antivirus. Peraltro, l’infezione sebbene sia piuttosto standard è difficile da scovare. Il codice polimorfico infatti garantisce una certa protezione dagli antivirus (quelli veri).
 
Foto CC di Twenty_Questions

0 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 5 (0 Voti, media: 0 di 5)
XVota anche tu! Registrati o effettua il Login

Articoli Correlati

Sottoscrivi questi commenti

Commenti (2)

1 Punti Add karma Subtract karma
AVATAR
MaoMao

Che gli utenti imparino ad usare i browser alternativi e a dire di NO a tutto quello che appare.
A quanto pare è quasi impossibiel però….

 Add karma Subtract karma
AVATAR
WMC » Blog Archive » Un altro malware che infetta i siti…

[…] Trackback] Giugno 3, 2009 | Pubblicato in E la tecnologia?, Web Development | Tag: antivirus, google […]

Aggiungi il tuo commento

Registrati nella community di Trackback per accedere a tutti i blogs di Nanopress con un unico nickname e avatar. Inoltre potrai segnalare notizie, scrivere articoli e mantenere lo storico nella tua pagina personale.
Se sei già registrato effettua il Login

Oppure collegati con Facebook

Ricorda i miei dati per la prossima volta

Inviami una e-mail quando ci sono altri commenti

Codice di controllo

Chiudi
Invia per E-Mail