Gumblar Attack در اصل ترکیبی از اسکریپت های سوء استفاده و بدافزارهایی است که به طور جمعی برای آلوده شدن و گسترش کار می کنند. نام Gumblar به این حمله داده شد زیرا اولین سری بدافزارها از نام دامنه چینی gumblar.cn بارگیری شد که روی سروری مستقر در انگلستان قرار داشت. سپس مهاجم به نام دامنه دیگری martuz.cn نقل مکان کرد و حملات مخرب را از آنجا آغاز کرد. به در حال حاضر چندین دامنه میزبان این بدافزار هستند – حدود ۱۵۰۰و بیشتر ، که بسیاری از آنها خود قربانیان بی گناهی هستند.
Gumblar نوعی حمله تزریق کد است که در آن هکر کدهای مخرب را در پرونده های وب سایت قربانی معرفی می کند. این حمله زمانی اتفاق می افتد که رایانه مالک یا مدیر وب سایت به خطر افتاده و پس از دسترسی به اطلاعات ورود به سیستم ftp ، برای بارگذاری محتوای مخرب در سرور میزبانی وب سایت خود استفاده می شود. کد مخرب در فایل های html ، PHP و Javascript روی سرور وب جاسازی شده است. بنابراین ، هر کسی که از وب سایت بازدید می کند در معرض خطر حمله قرار می گیرد.
مکانیزم پنهان کاری منحصر به فرد Gumblar Attack این است که اسکریپت مخربی که در صفحات وب جاسازی شده است مبهم است. مبهم سازی تشخیص و تجزیه و تحلیل بدافزار را برای ابزارهای امنیتی یا برنامه های ضد ویروس دشوار می کند. علاوه بر این ، مهاجم جاوا اسکریپت مبهم را به صورت پویا ایجاد می کند ، بنابراین یک اسکریپت متفاوت در هر صفحه آلوده وب سایت قربانی جاسازی می کند.
اسکریپت نه تنها از سایتی به سایت دیگر متفاوت است بلکه از صفحه ای به صفحه دیگر در همان سایت نیز متفاوت است ، اگرچه همه آنها نتیجه یکسانی را ارائه می دهند. از آنجایی که هر اسکریپت جاسازی شده متفاوت است ، برای نرم افزارهای ضد بدافزار دشوار است.
شبکه های ارتباطی در طی چند دهه اخیر دچار تحولات بنیادینی شده اند. در آغاز،…
مایکروسافت با انتشار نسخه ی ویندوز سرور 2025، یک بار دیگر ثابت کرده که در…
حملات DDoS (Distributed Denial of Service) یکی از پیچیدهترین و مخربترین تهدیدات سایبری برای وبسایتها…
PyTorch یک چارچوب ماشین لرنیگ اوپن سورس پرکاربرد است که به دلیل سهولت استفاده، نمودار…
اگر شما یک شخص، یک کسب و کار کوچک یا یک شرکت تجاری باشید که…
Ansible برای مدیران سیستم و متخصصان DevOps که می خواهند روند کار IT خود را…