Hivatal

Internet Hit by LizaMoon SQL injekciós támadás; telepíti a kémlelő Windows Stabilitási Központot

The history of the most popular memes (2004-2019)

The history of the most popular memes (2004-2019)
Anonim

Biztonsági cég, a Web Sense SQL injekciós támadást fedezett fel, zavaró biztonsági szoftver telepítése Windows Stability Center . A felfedezés idején az érintett webhelyek száma 28 000 körül volt, és mostantól több mint 500 000 weboldalt érintett a támadás, ami azt jelenti, hogy a támadás riasztóan gyors ütemben halad.

Amint már említettük, a támadás alapja az SQL injektálási módszer, amely kihasználja a rosszul kódolt alkalmazások előnyeit. A threapost.com szerint

Ebben az esetben az SQL befecskendezéses támadásokkal rosszindulatú kódot helyeztek vissza a hátsó adatbázisokba, amelyeket ezután a gyanútlan felhasználóknak szolgáltattunk. A támadást "LizaMoon" néven nevezték el egy olyan rosszindulatú webes tartomány elismeréseként, amelyet röviddel a támadások megkezdése előtt regisztráltak, és amelyet felhasználták a rosszindulatú kapcsolatok kiszolgálására. Ez a domain offline volt a jelentések benyújtásakor, de egy maréknyi más webdomain tükrözi a támadást.

Azok a felhasználók, akik rákattintanak egy olyan webhelyre mutató linkre, amelyet veszélyeztetett és befecskendezett a rosszindulatú kóddal a fájlt a felhasználó számítógépére helyezi át, amely átirányítja a böngészőt olyan weboldalra, amely a Windows Stabilitási Központ néven ismert titkos vírusirtó szoftvereket telepíti.

Ez a videó bemutatja, hogyan működik a támadás.

States Web Sense :

A LizaMoon tömeges befecskendezési kampány még mindig folyamatban van, és több mint 500 000 oldalt tartalmaznak a lizamoon.com szkriptjének linkje az előzetes Google keresési eredmények szerint.

Számos más URL-t is azonosítunk, amelyeket beadunk a pontosan ugyanúgy, így a támadás még nagyobb, mint eredetileg. Mindent egybevéve, a Google-on végzett keresés több mint 1.500.000 találatot eredményez, amelyek ugyanolyan URL struktúrával rendelkeznek, mint a kezdeti támadás. A Google keresési eredményei nem feltétlenül jelennek meg a támadások elterjedtségében vagy elterjedésében, mivel számít minden egyes egyedi URL-re vagy oldalra, nem domainre vagy webhelyre, de a probléma terjedelmét jelzi, ha megnézzük, hogy a számok idővel felfelé vagy lefelé halad.

Sok iTunes-szel kapcsolatos webhelyet is érintett a támadás, de mivel a szkriptcímkék kódoltak, nem hajthatók végre.

Tehát ha egy webhelyet meglátogat és átirányít egy biztonsági szoftver webhelyen, vannak olyan esélyei, hogy a webhely, amelyhez hozzáfér, veszélybe került. Amit tehetünk, hogy megvédjük magunkat, közel áll a weboldal ablakához, és átkutatjuk a PC-t egy híres vírusölő megoldással, mint például a Microsoft Security Essentials.