ویب سائٹس

محققین گمبلر حملےوں کو دوبارہ دوبارہ دیکھیں

‫Ù...اÙ...ا جابت بيبي جنى Ù...قداد اناشيد طيور الجنة‬‎

‫Ù...اÙ...ا جابت بيبي جنى Ù...قداد اناشيد طيور الجنة‬‎
Anonim

سیکورٹی محققین گمبلر کے دوبارہ برادری کو تلاش کر رہے ہیں، بدسلوکی کوڈ کے نام کا نام جو جائز اور غیر محفوظ ویب سائٹوں سے نمٹنے کے ذریعے پھیلا ہوا ہے.

مئی میں، ہزاروں ویب سائٹس کو ہیک کرنے کے لئے مل گیا. ایک آئیرایم کی خدمت کریں، جو ایک ویب سائٹ سے کسی دوسرے کو مواد لانے کا ایک طریقہ ہے. آئی ایس آئی ایل نے "gumblar.cn" ڈومین کی قیادت کی. Gumblar پھر ایڈوب سیسٹم مصنوعات جیسے فلیش یا ریڈر میں سافٹ ویئر کی کمزوری کے ذریعہ صارف کے پی سی کو استحصال کرنے کی کوشش کریں گے اور پھر بدسلوکی کوڈ فراہم کریں.

گمبلر نے اپنی حکمت عملی کو بھی تبدیل کر دیا ہے. ریموٹ سرور پر بدسلوکی پریشان کی میزبانی کرنے کے بجائے، ہیکر اس کوڈ کو سمجھوتے ویب سائٹس پر ڈالتے ہیں، وینڈرز آئی بی ایم اور اسکین ایساف کہتے ہیں. آئی بی ایم کے انٹرنیٹ سیکیورٹی سسٹم فریکوئنسی ایکس بلاگ کے مطابق، Gumblar کو ایڈوب کے ریڈر اور ایکروبیٹ کے پروگراموں میں زیادہ حالیہ خطرات میں سے ایک استعمال کرنے کے لئے اپ ڈیٹ کیا گیا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

ہیکرز یہ جانتا ہے کہ یہ صرف وقت کا معاملہ ہے کہ اس سے پہلے کہ بدقسمتی سے ڈومین ایک آئی ایس پی کی طرف سے بند ہو جائے. آئی بی ایم نے کہا کہ تاہم نئی حکمت عملی انہیں دنیا بھر میں ہزاروں جائز ویب سائٹس میں پھیلتے ہوئے غیر مہذب اور بے حد حمل ویکٹر دیتا ہے.

جائزے سے بچنے میں مدد کرنے کے لئے، جائز ویب سائٹس پر برا برا کوڈ ہے. آئی بی ایم نے کہا کہ "موجودہ فائل ڈھانچے سے ملنے کے لئے تیار کیا گیا ہے." آئی بی ایم نے کہا کہ

"گمبلر کے ساتھ شمار ہونے کی طاقت ہے، اور اس کا تازہ ترین دھکا اس حقیقت کا حقیقی عہد ہے". IBM نے کہا. "

ہیکرس کے پیچھے. اسکین ایساف سے ایک بلاگ پوسٹ کے مطابق، Gumblar کو ایک بدقسمتی سے اندراج کے طور پر فورم میں زبردست انجکشن لگانا پڑا ہے. اس کا مطلب یہ ہے کہ لوگوں کو نام نہاد ڈرائیو کی طرف سے حملے کے شکار ہونے پر حملہ کیا جاتا ہے، جہاں وہ غیر قانونی طور پر کسی اور جگہ سے غیر منصفانہ مواد پر قابو پانے کے قابل ہوتے ہیں. جائزے کے مطابق ایک کمپیوٹر کو متاثر ہونے کے بعد، Gumblar بھی دیگر ایف ٹی پی کی تصدیق کے لئے بھی دیکھتا ہے. دیگر ویب سائٹس کو سمجھنے کے لئے استعمال کر سکتے ہیں. یہ Google تلاش کے نتائج کو دوسرے ویب سائٹوں کے ساتھ لے کر انٹرنیٹ ایکسپلورر براؤزر کو بھی ہجاک کرتا ہے، جس میں آئی بی ایم سوچتا ہے کہ "تنخواہ پر کلک کریں" دھوکہ دہی سے منسلک ہوسکتا ہے.