THURSDAY 08 OCTOBER 2009
Hoed u voor het Gumblar virus
Gebruikers van verouderde versies van Adobe Reader of Adobe Flash lopen een groot risico slachtoffer te worden van de Gumblar internetworm. Hoewel het virus Gumblar al sinds maart dit jaar bekend is, raken er hedendaags toch nog steeds pc's besmet met het virus. Behoedt u zich voor dit virus door onderstaande informatie door te lezen en de gegeven tips op te volgen.
Hoe verspreidt het Gumblar virus zich?
Het Gumblar virus verspreidt zich via het web en heeft het op Google zoekresultaten en FTP-gegevens voorzien. De besmetting vindt plaats via een drive-by download, waarbij gebruikers van verouderde versies van Adobe Flash of Adobe Reader geïnfecteerd raken. Vooral Internet Explorer gebruikers lopen een verhoogd risico besmet te raken met een dergelijk virus. Browsers als Mozilla Firefox, Opera en Safari lijken vooralsnog niet vatbaar voor de besmette websites.
Wat doet het Gumblar virus vervolgens?
Eenmaal binnengedrongen plaatst de Malware zich in de browser en wijzigt de Google zoekresultaten, waarbij er andere besmette links bovenaan de lijst worden gezet.
Daarnaast verzamelt de Malware FTP-gegevens van de besmette pc. Met deze FTP-gegevens worden websites die via deze gegevens bereikbaar zijn besmet met een kwaadaardige code (iframes naar PDF documenten op websites). Wanneer men deze besmette pagina's opent wordt het virus doorgegeven aan de bezoeker van die pagina. Ook loopt u de kans dat uw website wordt misbruikt voor verzenden van spam.
Tips om u te wapenen tegen het Gumblar virus:
- ! Installeer altijd de nieuwste Windows updates.
- ! Installeer een virusscanner (Avast! of Malwarebytes) en houdt deze up-to-date.
- ! Gebruik alleen de recentste versies van Adobe Flash en Adobe Reader.
- Geef medewerkers een eigen FTP-accounts en trek deze na gebruik weer in.
- Verwijder ongebruikte FTP-accounts.
- Log niet in op Byte Service Panel in schimmige Internet cafe's.
Tips om van het Gumbar virus af te komen na besmetting:
- Check uw PC op virussen met een virusscan.
- Verander al uw wachtwoorden, onder andere bij Byte. Vooral uw klantwachtwoord voor het Service Panel. En ook van losse FTP-accounts.
- Zet uw site terug vanuit een onbesmette backup. U kunt uw bestandsbackup zelf opvragen, een databasebackup kunt u via de helpdesk opvragen.
- Geef het door aan Byte. We kijken graag mee en geven tips.

