Gumblar: nuovo worm in circolazione

Gumblar, nuovo arrivo direttamente dalle minacce del web.

immagine gumblar

Di cosa si tratta?

Questo virus, scoperto da Sophos, si diletta a distorcere i risultati di Google e a infettare il computer attraverso file in formato PDF e Flash.

Nota rilevante è stato l’incredibile tasso di diffusione che in sole due settimane ha raggiunto il 42% sul totale di tutte le infezioni registrate.

In che modo opera questo virus?

A livello server il virus agisce iniettando codici Javascript all’interno di pagine “sane”. Questi codici permettono il caricamento di file in formato Flash e PDF destinati a funzioni poco lecite e corrette.

Questi file sfruttano falle presenti nelle vecchie versioni di Flash Player e Adobe Reader, riuscendo cosi ad installare componenti infette nel sistema locale dell’utente.

Cosa succede al computer infettato da Gumblar?

Primo segno di infezione è l’alterazione dei risultati su Google, segue  l’installazione antivirus fasulli, la sottrazione dei dati di login di siti FTP e l’utilizzo di un server mail locale per inviare mail di spam.

Come prevenire infezione Gumblar

  • Tenere l’antivirus sempre aggiornato.
  • Aggiornare il browser, Flash Palyer e Acrobar Reader all’ultima versione disponibile.

Se questo non bastasse consiglio di disabilitare i plugin per Flash e PDF.

Fonte dell’informazione: ilsoftware

Articoli correlati:

  1. Continua la circolazione di famosi worm ma con nuove varianti: NETSKY.D e SOBER.D
  2. NETSKY.D: un nuovo worm, vediamo come si comporta e come combatterlo
  3. Worm in circolazione colpisce iPhone

3 Commenti

Lascia un commento