Gumblar : l'attaque par XSS prend de l'ampleur

Guillaume Belfiore
Lead Software Chronicler
20 mai 2009 à 09h15
0
00C8000002081102-photo-google-worm-gumblar.jpg
Les chercheurs en sécurité informatique ont renforcé leur vigilance devant la prolifération d'un nouveau ver baptisé Gumblar. Ce dernier est injecté directement au sein des sites Internet par cross-scripting, c'est-à-dire en plaçant du code malicieux directement au sein des page Internet. Les experts traquent ce programme malveillant depuis le mois de mars et expliquent que ce dernier accède et manipule les fichiers sur serveurs web. Le code injecté provient du site gumblar.cn et de différentes adresses IP.

D'autres chercheurs du groupe ScanSafe ajoutent que Gumblar cible particulièrement les sites Internet répertoriés par Google. Depuis plusieurs mois le moteur de recherche retire régulièrement de ses résultats les pages web infectées mais le code du malware changerait continuellement rendant la tâche plus difficile pour la firme de Mountain View.

Une fois sur la machine de la victime, le ver emprunterait des failles des lecteurs PDF et Flash non corrigées et, si l'utilisateur infecté possède un site Internet, s'infiltrerait au sein du client FTP afin de récupérer les identifiants et continuer sa propagation.

Selon le cabinet Sophos, toutes les 4,5 secondes une nouvelle page serait infectée par Gumblar. « Personne ne devrait douter du fait qu'Internet est toujours le vecteur principal des attaques cybercriminelles », explique Graham Cluley, consultant technologique chez Sophos. « Et cette nouvelle menace indique bien que la situation n'est prête de changer », ajoute-t-il.

Comme bien souvent, il suffit de mettre régulièrement ses logiciels à jour pour ne pas être infecté du malware.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page