Zautomatyzowany atak

Bezpieczeństwo | Czw, 15 Maj 2008 00:07:26 +0200 | Autor: Redakcja | Czytań: 4692

Pół miliona stron internetowych zostało zainfekowanych w wyniku nowej fali ataku złośliwego oprogramowania – w tej sprawie obwiniane są osoby niewłaściwie konfigurujące serwisy.

Celem ataku padły open-source’owe aplikacje phpBB – niedawno atak typu SQL injection zainfekował ponad 4000 stron internetowych bazujących na technologiach Microsoft ASP i .NET.

„Cybeprzestępcy korzystają teraz z wyrafinowanych mechanizmów. Są w stanie zautomatyzować proces odnajdywania stron w których niewłaściwie zaimplementowano oprogramowanie” – ujawnia Paul Ferguson z firmy Trend Micro.

Według Fergusona, użytkownicy po prostu pobierają gotowe aplikacje służące do tworzenia blogów, forów czy innych rozwiązań Web 2.0, a następnie, nie stosując się do ogólnych zasad bezpieczeństwa, instalują je na swoich stronach.

Po załadowaniu takiej aplikacji jest ona w stanie przechwytywać stan klawiatury, pobierając w ten sposób identyfikatory i hasła.

„Po zainfekowaniu pecet jest kontrolowany nie tylko przez prawowitego właściciela” – opowiada Ferguson. Cel cyberprzestępców nie jest jeszcze znany, jednak Ferguson zapewnia, że kieruje nimi przede wszystkim motyw finansowy.

TrendMicro wykrył, iż malware łączy się z serwerem z Chin, a ten z kolei przekierowuje ruch do maszyn z USA. Ferguson uważa, iż za sprawą stoi gang cyberprzestępców. Atak zakrojony jest bowiem na zbyt dużą skalę, jest dobrze zorganizowany – to właśnie cechuje działanie grupy, a nie pojedynczej osoby.

źródło: www.scmagazineus.com\



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę