Pół miliona stron internetowych zostało zainfekowanych w wyniku nowej fali ataku złośliwego oprogramowania – w tej sprawie obwiniane są osoby niewłaściwie konfigurujące serwisy.
Celem ataku padły open-source’owe aplikacje phpBB – niedawno atak typu SQL injection zainfekował ponad 4000 stron internetowych bazujących na technologiach Microsoft ASP i .NET.
„Cybeprzestępcy korzystają teraz z wyrafinowanych mechanizmów. Są w stanie zautomatyzować proces odnajdywania stron w których niewłaściwie zaimplementowano oprogramowanie” – ujawnia Paul Ferguson z firmy Trend Micro.
Według Fergusona, użytkownicy po prostu pobierają gotowe aplikacje służące do tworzenia blogów, forów czy innych rozwiązań Web 2.0, a następnie, nie stosując się do ogólnych zasad bezpieczeństwa, instalują je na swoich stronach.
Po załadowaniu takiej aplikacji jest ona w stanie przechwytywać stan klawiatury, pobierając w ten sposób identyfikatory i hasła.
„Po zainfekowaniu pecet jest kontrolowany nie tylko przez prawowitego właściciela” – opowiada Ferguson. Cel cyberprzestępców nie jest jeszcze znany, jednak Ferguson zapewnia, że kieruje nimi przede wszystkim motyw finansowy.
TrendMicro wykrył, iż malware łączy się z serwerem z Chin, a ten z kolei przekierowuje ruch do maszyn z USA. Ferguson uważa, iż za sprawą stoi gang cyberprzestępców. Atak zakrojony jest bowiem na zbyt dużą skalę, jest dobrze zorganizowany – to właśnie cechuje działanie grupy, a nie pojedynczej osoby.
źródło: www.scmagazineus.com\
Zautomatyzowany atak
Bezpieczeństwo |
Czw, 15 Maj 2008 00:07:26 +0200 |
Autor:
Redakcja
| Czytań: 4692
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.