Pour gérer vos consentements :
Categories: Cloud

Les attaques du malware Gumblar en plein essor sur le Web

C’est fin mars que les premières alertes sont remontées. Les chercheurs avaient pensé que les attaques étaient interrompues avec l’intervention de Google qui avait déférencé mi-avril les sites infectés sur son moteur.

Cependant, une nouvelle variante de Gumblar est apparue en début de mois et elle n’arrête pas de monter en puissance depuis. Selon l’éditeur de solutions de sécurité ScanSafe, les attaques Gumblar ont augmenté de 188% uniquement sur la semaine dernière et Sophos estime que ce malware a représenté 42% de toutes les infections malwares au cours des sept derniers jours.

« Ce type de grosse infection est exceptionnelle (…) », déclare Mary Landesman, en qualité de chercheur senior chez ScanSafe. « Fondamentalement, le malware abuse de sa position en règne libre. » En soi, même le payload du malware est considéré comme potentiellement très dangereux.

Mary Landesman précise à Vnunet que le malware est capable d’intercepter le trafic Web tels que les requêtes de recherche sur Google et de les re-diriger vers des sites frauduleux. Une méthode qui permet au pirate de récolter des données cruciales de la part de l’utilisateur visant à l’exposer ultérieurement à de nouvelles infections.

Ce n’est pas tout : la représentante de ScanSafe précise que Gumblar contient un contrôleur de botnets et qu’il a la capacité de collecter touts les permissions de fichiers sur FTP à partir des systèmes infectés. Ce qui permet au malware d’infecter n’importe quels sites gérés par l’administrateur et donc d’élargir son spectre d’actions néfastes à d’autres domaines.

* Action malveillante réalisée par le virus et provoquée par un événement spécifique (date, heure, etc.), source : Malware City

Adaptation d’un article de Vnunet.com intitulé ‘Gumblar’ attack explodes across the web en date du 14 mai 2009

Page: 1 2

Recent Posts

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago

GenAI : comment choisir une solution « prête à l’emploi »

Les offres d'intelligence artificielle générative (GenAI) "prêtes à l'emploi" sont nombreuses et proposent une variété…

2 mois ago

Sora : comment fonctionne le nouveau modèle text-to-vidéo

OpenAI, l'inventeur de ChatGPT, lance un nouveau modèle text-to-vidéo qui impressionne par sa qualité. Appelé…

3 mois ago

GenAI : qui peut accéder à Gemini (ex Bard) ?

Google a officialisé le lancement de Gemini, le nouveau nom de son outil de GenAI.…

3 mois ago

Windows Server 2025 : zoom sur 6 fonctionnalités majeures

Windows Server 2025 est attendu...cette année. Au delà du modèle de paiement à l’usage, via…

3 mois ago

Microsoft Teams : quelle indemnisation en cas d’incident ?

Microsoft Teams tient un rôle central dans la communication interne et externe de beacuoup d'entreprises.…

3 mois ago