Web siteleri

Birkaç Ay Sonu Geri Döndükten Sonra, SQL Web Saldırısı Yeniden Yayıldı

SQL vs MySQL | Difference between SQL and MySQL | Intellipaat

SQL vs MySQL | Difference between SQL and MySQL | Intellipaat
Anonim

Hacker bilgisayarların botnet ağı geçtiğimiz günlerde hayata döndü ve web sitelerine saldırmaya başladılar, böylece onlar şüphelenmeyen ziyaretçilerin bilgisayarlarına saldırdılar.

Adlandırılmış Asprox, saldırıları, bu ağ Mayıs ve Haziran aylarında 1000'den fazla Web alanında tahminen on binlerce Web sayfasını enfekte ederken dikkat çekti, genellikle küçük işletmelerin, okulların ve yerel yönetimlerin Web sitelerini etkiledi.

"Birkaç ay sonra Hiçbir aktivite, bu botnet eski hilelere geri döndü, "Gary Warner, Birmingham Üniversitesi'nde Alabama Üniversitesi, adli tıp araştırması direktörü, bir Perşembe günlüğü blogunda yazdı.

[Ek okuma: Kötü amaçlı yazılım nasıl kaldırılır Windows PC'niz]

Güvenlik satıcısı Şirketle bir güvenlik araştırmacısı olan Jason Milletary'e göre, SecureWorks, “birkaç gün önce”, şirketin müşterilerine karşı SQL saldırısı olarak adlandırılan bir saldırıya yakalandığında, “birkaç gün önce” saldırıyı yakaladı. Ancak, saldırıların daha önce olduğu gibi ölümcül olup olmadığı açık değil, dedi.

Bir SQL enjeksiyon saldırısında, suçlular Web sitelerini saldırı kodlarını yayınlamak için kandırmak için veritabanı programlama hatalarından yararlanıyorlar. Asprox ile, bu SQL enjeksiyon işlemi otomatiktir, bu yüzden çok kısa bir süre içinde çok sayıda Web sitesine kötü amaçlı yazılım ekleyebilir.

Asprox, görünmez bir HTML öğesi oluşturan saldırıya uğramış Web sitesinde bir JavaScript kodu yerleştirir., iFrame denir ve bu da saldırı kodunu başlatır. Warner'a göre, şu anki Asprox kodunun bazı örnekleri Adobe'nin Flash Player'ında bir hatadan yararlanıyor.

Güvenlik izleme grubu Shadowserver'la araştırmacılar, bu son Asprox saldırısından etkilenen 2000'den fazla Web sayfasını izlediklerini söylüyor Kötü amaçlı yazılımın ilk sürümüne kıyasla çok daha az Web sayfası.

Bir e-posta görüşmesinde, Shadowserver'ın Mike Johnson, Asprox çetesinin kötü amaçlı yazılımını değiştirdiğini, kodlarının yapılandırma dosya yapısını değiştirdiğini ve yeni eklediğini söyledi. Geçmişte kullanmadıkları komut ve kontrol bilgisayarları. Güvenlik uzmanları, “Önceki botnet'in kontrolünü kaybettikten sonra neredeyse sıfırdan başlıyormuş gibi görünüyor” dedi.

Asprox, çoğu Web kullanıcısı için şu anda büyük bir sorun değil; Johnson, Web'deki mevcut tehlikelerin sadece bir başka işaretidir.

"İnsanlar kötü amaçlı siteler beklemeli," dedi. "İnsanlar, masum sitelere bir şekilde, şekil veya biçimden taviz verilmesini beklemeli ve sonra da tarayıcıya saldırmaya çalışmalıdır."