משרד

אינטרנט Hit By LizaMoon SQL הזרקת התקפה; מתקין את Windows Vista Stability Center

Rick Astley - Never Gonna Give You Up (Video)

Rick Astley - Never Gonna Give You Up (Video)
Anonim

Windows Stability Center . מספר האתרים המושפעים בזמן הגילוי היה כ -28,000, וכעת יותר מ -500,000 אתרים הושפעו מהתקפה, ופירוש הדבר שההתקפה נעה בקצב מהיר באופן מדאיג. כאמור, ההתקפה מבוססת על שיטת הזרקת SQL, אשר מנצל יישומים בקידוד גרוע. על פי threapost.com,

במקרה זה, התקפות הזרקת SQL שימשו כדי להכניס קוד זדוני לתוך מסדי נתונים בסוף, אשר שימש אז עד משתמשים תמימים. ההתקפה נקראה "LizaMoon" בהכרה בתחום אינטרנט זדוני, שנרשם זמן קצר לפני תחילת ההתקפות, אשר שימשה לשרת קישורים זדוניים. דומיין זה היה לא מקוון בזמן הגשת דוח זה, אך קומץ של תחומים אחרים באינטרנט משקפים את ההתקפה.

משתמשים לוחצים על קישור לאתר אינטרנט אשר נפרץ והזריקו את הקוד הזדוני, PHP הקובץ נדחף למחשב של המשתמש שמנתב את הדפדפן לאתר אינטרנט שמתקין תוכנות אנטי וירוס סוררות הידועות בשם Windows Stability Center.

סרטון זה מסביר כיצד פועלת ההתקפה.

מדינות

Web Senseמסע ההזרקה ההמונית של LizaMoon עדיין מתמשך, ולמעלה מ -500,000 דפים יש קישור סקריפט ל- lizamoon.com על פי תוצאות חיפוש ראשוניות של Google.

בנוסף, הצלחנו לזהות מספר כתובות אתרים אחרות המוזרקות בדיוק באותה הדרך, כך ההתקפה היא אפילו יותר גדול ממה שחשבנו במקור. בסך הכל, חיפוש ב- Google מחזיר יותר מ -1,500,000 תוצאות שיש להן קישור עם אותו מבנה כתובת אתר כמו ההתקפה הראשונית. תוצאות החיפוש של Google אינן תמיד אינדיקטורים נהדרים לגבי ההתקפה הנפוצה או הנפוצה, שכן היא מתייחסת לכל כתובת אתר ייחודית או לדף, לא לדומיין או לאתר, אך היא נותנת אינדיקציה מסוימת להיקף הבעיה אם אתה מסתכל על האופן שבו המספרים עבור למעלה או למטה לאורך זמן.

הרבה אתרים הקשורים ל- iTunes הושפעו גם הם מההתקפה, אך כאשר תגי הסקריפט מקודדים, לא ניתן להוציאם להורג.

אז אם אתה מבקר באתר ומקבל הפניה מחדש אתר תוכנה אבטחה, יש סיכוי שהאתר אליו ניגשת נפגע. מה שאתה יכול לעשות כדי להגן על עצמכם הוא לסגור את חלון האתר ולסרוק את המחשב עם פתרון אנטי וירוס נחשב

כגון Microsoft Security Essentials.