אתרי אינטרנט

לאחר כמה חודשים של מנוחה, SQL אינטרנט פיגועים מחדש

Week 6

Week 6
Anonim

רשת של מחשבים עם מחשבים פרוצים צצה לתחייה בימים האחרונים והתחילה להדביק אתרי אינטרנט כדי לתקוף מחשבים אישיים של מבקרים תמימים.

Named Asprox, לאחר ערכת הכלים המשמשת ההתקפות שלה, רשת זו זכתה לתשומת לב במאי וביוני כאשר היא נגועה בעשרות אלפי דפי אינטרנט על יותר מ -1,000 תחומים ברשת, בדרך כלל מדבקת את אתרי האינטרנט של עסקים קטנים, בתי ספר וממשלות מקומיות.

"לאחר מספר חודשים ללא שום פעילות, זה botnet הוא חזר הטריקים הישנים שלה ", כתב גארי וורנר, מנהל מחקר פלילי המחשב עם אוניברסיטת אלבמה בבירמינגהם, בהודעה בבלוג יום חמישי.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות מ מחשב Windows שלך]

ספק אבטחה סקייוורקס נטלה את ההתקפה "לפני כמה ימים", כאשר היא הבחינה בהתעצמות מה שמכונה התקפות הזרקת SQL נגד לקוחות החברה, על-פי ג'ייסון מילטרי, חוקר אבטחה בחברה. עם זאת, לא ברור אם ההתקפות הן ארסיות כמו בעבר, אמר. במתקפה הזרקת SQL, הפושעים לנצל שגיאות תכנות באתר כדי להטעות אתרי אינטרנט לתוך פרסום קוד ההתקפה שלהם. עם Asprox, תהליך הזרקת SQL זה הוא אוטומטי, כך שהוא יכול להוסיף תוכנה זדונית הרבה אתרי אינטרנט בתוך פרק זמן קצר מאוד.

Asprox מציב קצת קוד JavaScript באתר האינטרנט פרוצים שיוצר אלמנט HTML בלתי נראה, שנקרא iFrame, אשר בתורו משיקה את קוד ההתקפה. לדברי וורנר, לפחות כמה דוגמאות של קוד Asprox הנוכחי לנצל באג ב- Adobe Flash Player.

חוקרים עם קבוצת השמירה אבטחה Shadowserver אומרים שהם עקבו אחר יותר מ -2,000 דפי אינטרנט כי כבר נגועים על ידי זה האחרונה Asprox התקפה, הרבה פחות דפי אינטרנט מאשר הותקנו עם הגירסה הראשונה של תוכנות זדוניות.

בראיון לדואר אלקטרוני, מייק ג'ונסון אמר כי הכנופיה של Asprox עדכנה את התוכנה הזדונית שלה, שינתה את מבנה קובץ התצורה של הקוד והוסיפה מחשבי פיקוד ובקרה שלא השתמשו בהם בעבר. "זה כמעט נראה כאילו הם מתחילים מחדש מאפס אחרי שאיבדו שליטה על הבוטנט הקודם", הוא אומר. "Asprox היא לא כרגע בעיה רצינית עבור רוב משתמשי האינטרנט, אומרים מומחי אבטחה; זה רק עוד סימן לסכנות הנצחיות ברשת. "אנשים צריכים לצפות לאתרים זדוניים", אמר ג'ונסון. "אנשים צריכים לצפות אתרים תמימים להיות בסכנה בצורה כלשהי, צורה או טופס, כי אז בתורו לנסות לתקוף את הדפדפן."