Taloussanomat
Lue uutinen mobiilisivustolla
Ohjaa hakutuloksia haittasivuille

Google-käyttäjiä ahdisteleva Gumblar leviää nopeasti

Kuva: Niko Jylhä

24.5.2009 07:57 Googlen käyttäjiä kiusaava Gumblar-mato on levinnyt nopeasti viime viikkoina. Mato reitittää hakutuloksia.

Gumblar käyttää hyväkseen eräissä PDF Readereissa ja Flash Playereissa olevia aukkoja. Kun mato pääsee uhrin koneelle, se linkittää Googlen hakutulokset siten, että ne johtavat haittakoodeja sisältäville sivuille.

Gumblar on levinnyt verkossa jo jonkin aikaa, mutta sen kirjoittajat muuttivat hiljattain  hyökkäystapaa siten, että haittakoodi latautuu kiinalaiselta verkkosivulta. Madossa on uusia keinoja myös paljastumisen estämiseksi.

Sophos-turvayhtiön mukaan Gumblarin levinneisyys kasvoi viikossa yli kaksinkertaiseksi. Madon osuus oli 42 prosenttia saastuneista verkkosivuista, Guardian kertoo.


US-Cert sekä on julkaissut Gumblaria koskevan varoituksen. Myös Cert.fi varoittaa madosta


Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (22)

Huono 0
"PDF Readereissa" "Flash Playereissa". V**tu mitä finglishiä. Olisko ne voinut suomentaa PDF-lukijoiksi ja Flash-soittimiksi?
2345f
Ongelma, joka koskee vain Microsoft Windows -käyttäjiä.
ripa
Oikeampi tapa olisi varmaankin sanoa "PDF Reader- ja Flas Player -ohjelmissa".
Viilataan sitten
Ongelma, joka koskee vain Microsoft Windows -käyttäjiä.
Ehdit ensin ripa. Ongelma koskee Windows käyttäjiä, jotka ovat tarpeeksi tyhmiä ladatakseen passhaa!
Se vika on edelleenkin tuolin ja näytön välissä, kuten aina
ÖRRR!!!!!!!
Joku taas näki edellisessä viestissäni ilmeisesti windows vastaisuutta, se nyt ei oll pointtini vaan se että lataa kaikenlaista roskaa on oma vika.
ÖRRR!!!!!!!
"PDF Readereissa" "Flash Playereissa". V**tu mitä finglishiä. Olisko ne voinut suomentaa PDF-lukijoiksi ja Flash-soittimiksi?

"PDF-lukija"... "Flash-soitin"... Kiesus. Joo, olisi voinut, jos olisi halunnut että kukaan ei tiedä mistä puhutaan.
J
Ongelma koskee Windows käyttäjiä, jotka ovat tarpeeksi tyhmiä

...riittää jo kertomaan sen todellisen pointin.
zxc
@cert fi
Käyttäjän näkökulmasta paras suojautumiskeino on käyttöjärjestelmän ja siihen asennettujen sovelluksien pitäminen päivitettynä uusimpaan versioon. Lisäksi www-selaimen voi pyrkiä konfiguroimaan siten, että se ei automaattisesti käsittele kaikkia sisältötyyppejä. Jos toimintojen karsiminen ei onnistu konfiguraation avulla, voi siihen käyttää myös tähän tarkoitettuja lisäosia. Molemmissa tapauksissa selaimen välityksellä ulottuvissa oleva hyökkäyspinta-ala pienenee.

windows + FF + noscript...
montako kertaa tämä pitää toistaa?
"V**tu mitä finglishiä. Olisko ne voinut suomentaa PDF-lukijoiksi ja Flash-soittimiksi? "

Ei, koska lukija on ihminen. Luin on kone tai ohjelma. Autossakin kaasuttaja istuu penkillä ja kaasutin on konehuoneessa. Flashia toistetaan toistimella, ei soittimella.
Kielipoliisi
Taidanpa hankkia Nokia 1100 kännykän ja Windows Vistan ja lähden baanalle!
Nenän muotoilija
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.