Bileşenler

Binbaşı Siteleri Web Hijack'e Düştü

İŞİNİZE YARAYACAK 10 İNTERNET SİTESİ (Ücretsiz Oyun Oynamak, Online Photoshop, Dizi Sayacı)

İŞİNİZE YARAYACAK 10 İNTERNET SİTESİ (Ücretsiz Oyun Oynamak, Online Photoshop, Dizi Sayacı)
Anonim

Güvenlik şirketi Finjan bugün, saldırıya açık bir sitenin gizli saldırı kodu eklemek üzere programlanmış kusurları keşfeden "Asprox" adlı bir saldırı araç takımı tarafından bulaşan 1000'den fazla siteyi bulduğunu bildirdi. Saldırı kodu sırayla bir tarayıcının PC'sindeki kusurları arar ve eğer böyle bir delik bulunursa, bilgisayara kötü amaçlı yazılım yükler.

Numaraya çarpılmamıştım - bu günlerde, 1000 site maalesef Pek çok - Finjan'ın saldırıya uğradığı sitelerin listesiyle. Park biletlerini ve benzerlerini ödemek için birçok kez ziyaret ettiğim kendi şehrimin sitesi (şimdi temiz olsa da) çivilenmişti. Snapple, Birleşik Krallık'taki Ulusal Sağlık Servisi ve diğer birçok sitenin yaptığı gibi bir hit aldı.

Mayıs ayında yazdığım önceki bir SQL enjeksiyon turunda olduğu gibi, sitenizin virüs bulaşıp bulaşmadığını kontrol edebilirsiniz. Google araması yapmak Bunu yapmadan önce, yazdığım bir uyarıyı tekrar edeyim:

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

ÖNEMLİ: aşağıdaki sınamada belirtilen etki alanını ziyaret etmeyin

Bir Web aramasında, bu alanın sayfalarının kodunda (önbelleğe alınmış sayfalar dahil) listelendiği gibi görünen siteler. Bunu yapmak PC'nizi kötü amaçlı yazılımlara bulaştırabilir. Bu sefer, farklı kodları farklı sitelere ekledikçe, bu üç farklı araştırmayı çalıştırmanız gerekir. Her durumda, sitenizin alan adını (ör. Pcworld.com) " alan adı.

" site yerine alanınız

"b.js" site: olarak değiştirin.

site> site: etkialanınız

"fgg.js"

Bu aramaları şimdi çalıştırdığımda, hala çok sayıda virüs bulaşmış site buldum. Bunlardan herhangi birini ziyaret etmede son derece dikkatli olun. Siteniz arama sonuçlarında ortaya çıkıyorsa, BT departmanınızla veya barındırma sağlayıcınızla hemen iletişime geçin.

Sitenizin olup olmadığına bakılmaksızın, siteniz için Google'ın ücretsiz Scrawlr aracını çalıştırmanız iyi bir fikirdir. Bir SQL enjeksiyon saldırısı tarafından kullanılan güvenlik açıkları. İndirmek ve çalıştırmak hızlı ve kolaydır.

Ayrıca, kendi bilgisayarınızın güvenliği için, sadece yazılımları ve işletim sistemlerini değil, tüm yazılımlarınızı yamalarla güncel tutmak çok önemlidir. Finjan, bu saldırı setinin QuickTime ve AOL SuperBuddy'de olduğu gibi Windows'da da hataların ardından geldiğini yazıyor.