2020 VEB SAYT QİYMƏTLƏRİ NECƏ DƏYİŞƏCƏK (Maraqlı Açıqlamalar)
सुरक्षा कंपनियों से एक कदम आगे रहने के प्रयास में, गुंबलर वेब हमला अपने दुर्भावनापूर्ण सॉफ़्टवेयर को खींचने के लिए एक नए डोमेन का उपयोग करने के लिए कूद गया है।
गुंबलर, इसलिए नामित है क्योंकि यह संक्रमित सौम्य है हमले कोड वाले वेब साइट्स ने विज़िटर के कंप्यूटर पर "गंबलर" डोमेन से मैलवेयर इंस्टॉल करने का प्रयास किया है, इसके बजाय स्कैनसेफ के अनुसार, "मार्टज़" डोमेन का उपयोग करने के लिए स्विच किया गया है, जिसने मूल रूप से हमले की सूचना दी थी। सिमेंटेक ने अपनी पोस्ट में स्विच की पुष्टि की।
हमले, जो मुख्य रूप से नई साइटों पर फैलाने के लिए चोरी किए गए एफ़टीपी लॉगिन का उपयोग करता है, यूएस-सीईआरटी के अनुसार फैलता रहता है, लेकिन स्कैनसेफ का कहना है कि इसकी वृद्धि धीमी हो रही है। यदि आप अपनी खुद की वेबसाइट चलाते हैं, तो कंपनी ने एक नि: शुल्क स्कैनिंग सेवा का उपयोग करने का सुझाव दिया है जो यह पहचानने में सहायता कर सकता है कि आपकी साइट को गुंबलर या किसी अन्य ड्राइव-बाय-डाउनलोड हमले से अपहरण कर लिया गया है या नहीं। गुंबलर के अनुसार उपयोगी अनमास्क परजीवी सेवा अभी भी बीटा में है, और केवल गुंबलर-अपहृत साइटों को संदिग्ध के रूप में रिपोर्ट करेगी, लेकिन यह संक्रमित साइट को पकड़ लेगी।
गुंबलर हमले कोड के खिलाफ अपने पीसी की रक्षा के लिए, हमले में इस्तेमाल किए गए शोषण के बारे में मेरी पिछली पोस्ट देखें। सबसे महत्वपूर्ण बात यह सुनिश्चित करें कि आपके पास नवीनतम एडोब, फ्लैश और विंडोज पैच हैं।
वेब सर्फर के पास त्रुटि संदेश के लिए एक मानक प्रतिक्रिया है जो अपने वेब ब्राउजर में पॉप अप करती हैं, नए शोध के अनुसार इस सप्ताह प्रकाशित: वे "ओके" पर क्लिक करते हैं और आशा करते हैं कि यह गायब हो जाएगा।
उत्तरी केरोलिना में मनोवैज्ञानिक स्टेट यूनिवर्सिटी ने पाया कि कंप्यूटर उपयोगकर्ताओं के पास फर्जी विंडोज चेतावनी संदेश और वास्तविक चीज़ के बीच भेद करने का कठिन समय है। 42 वेब ब्राउजिंग विश्वविद्यालय के छात्रों की प्रतिक्रियाओं का परीक्षण करने वाले एक प्रयोग में, उन्होंने पाया कि उनमें से लगभग दो-तिहाई - 63 प्रतिशत - जब भी वे पॉपअप चेतावनी देखते हैं, चाहे वह नकली हो या नहीं।
वेब डिज़ाइनर क्लाइंट की वेब साइट को कचरा करने के लिए प्रवेश करते हैं
सिएटल-क्षेत्र परामर्श कंपनी के सीईओ माइनकोड को ग्राहक की वेबसाइट को नष्ट करने के लिए जेल का समय लगता है।
ईमेल हमले खातों को हाइजैक करने के लिए याहू साइट में भेद्यता का शोषण करता है
हाल ही में पता चला ईमेल हमला अभियान के पीछे हैकर्स याहू वेबसाइट में भेद्यता का शोषण कर रहे हैं एंटीवायरस विक्रेता बिट डिफेंडर के सुरक्षा शोधकर्ताओं के मुताबिक, याहू उपयोगकर्ताओं के ईमेल खातों को हाइजैक करें और स्पैम के लिए उनका इस्तेमाल करें।