Noticias de Seguridad Informática - Segu-Info

martes, 10 de noviembre de 2009

10:12:00

Los dominios del malware Gumblar siguen activos

Las páginas web y ordenadores que sigan infectados con el viejo malware podrían verse amenazados con un malware actualizado que recibe instrucciones.

Investigadores de ScanSafe están observando cómo se ha renovado la actividad alrededor de Gumblar, un malware multifuncional que se extiende atacando ordenadores que visitan páginas web hackeadas. Gumblar puede robar credenciales FTP y falsificar las búsquedas de Google, reemplazando los resultados en ordenadores infectados con enlaces a otros sites maliciosos. Cuando se descubrió a Gumblar en marzo, buscaba instrucciones en un servidor en gumblar.cn, un dominio que estuvo inactivo durante un tiempo pero que se ha reactivado en los últimas 24 horas.


Los sitios web infectados con Gumblar contienen un iframe, que es la manera de llevar contenido de un sitio web a otro. A menudo los escritores de malware hacen que los iframes sean invisibles de forma que cuando una víctima visita una página web el iframe lanzará una serie de acciones desde un ordenador remoto que permitan hackear la máquina del visitante. Gumblar comprueba si el ordenador de la víctima está ejecutando versiones sin parchear de los programas Adobe Reader y Acrobat. Si es así, la máquina se verá comprometida.

Los registradores de nombres de dominio suelen suspender aquellos dominios que se han estado utilizando para fines maliciosos, lo que lleva a los escritores de malware a cambiar frecuentemente los dominios que sus creaciones buscan para recibir instrucciones. Por alguna razón que por el momento los investigadores no se explican, el dominio gumblar. cn se ha vuelto a lanzar y está activo.

Fuente: ITEspresso

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009