Kártevőt tartalmaz az Electroworld.hu

Vágólapra másolva!
Trójait próbál telepíteni a látogatók számítógépére az Electro World áruházlánc honlapja. A fertőzött aloldalak között található az aktuális akciókról tudósító lap is - fedezte fel a Buhera blog.
Vágólapra másolva!

Minden számítógépe és adata biztonságáért aggódó felhasználónk érdemes elkerülnie az Electro World kereskedőház honlapját. A Buhera blog felfedezései szerint az oldal betöltéskor orosz szerverekhez próbál kapcsolódni, ahonnan kártevőket tölt le a gyanútlan netező gépére. A hiba érinti az akciós ajánlatokat tartalmazó aloldalt is, így a látogatók nagy része egészen biztosan ki van téve a támadásnak.

A biztonsági témákkal foglalkozó blogger szerint az oldal a vírusirtó cégek által Trojan.Gumblarnak keresztelt kártevőt próbálja a számítógépre juttatni. Ez a trójai a megfertőzött számítógépeken FTP jelszavak után kutat, amelyek segítségével újabb weblapokba próbálja beilleszteni a kártevőt telepítő oldalra vivő linkeket.

A Gumblar 2009 májusában volt pályája csúcsán, most pedig nagy visszatérését ünnepli. Egy éve a Sophos biztonsági cég jelentése szerint a megfertőzött weboldalak 40 százalékáért ez a kód volt felelős. A trójai régi verziója az Adobe Flash és az Adobe Reader kiegészítőinek hibáit használja ki, ezeket az összetevőket mindig érdemes frissen tartani. A legbiztosabb védekezés azonban az Electro World honlapjának az elkerülése, illetve a NoScript kiegészítő telepítése a Firefoxba.

FRISSÍTÉS: Cserkuti László, az akciós ajánlatokat tartalmazó aloldalt üzemeltető Testman Kft. képviselője arról értesítette rovatunkat, hogy az érintett oldalakat megtisztították a trójai kódtól, az FTP-jelszavaikat lecserélték, azaz a veszélyforrást megszüntették még a megfertőződés napjának délutánjára.