300 000 veb sajtova zaraženo u SQL injection napadima

Vesti, 04.04.2011, 11:27 AM

300 000 veb sajtova zaraženo u SQL injection napadima

Stručnjaci za bezbednost upozoravaju na brzo širenje napada na internetu koji su povezani sa lažnim antivirusnim proizvodima.

Više od 300000 sajtova je kompromitovano u okviru kampanje nazvane “LizaMoon”, i sada se na njima nalaze linkovi ka lažnim antivirusnim proizvodima, kažu u kompaniji Websense.

Google pretragom do sada je identifikovano preko 1,5 miliona veb sajtova koji hostuju zlonamerni kod, od svega nekoliko hiljada koliko ih je otkriveno početkom prošle nedelje. Brojni infektivni linkovi povezani su sa podkastovima na Apple-ovim iTunes domenima. iTunes je bio predmet žalbi mnogobrojnih korisnika koji su prijavljivali da su im nalozi preuzimani pod sumnjvim okolnostima.

Napad u kojem se koristi SQL injection tehnika je usmeren na veb sajtove koji se hostuju na različitim serverskim platformama. SQL injection tehnika napada koristi loše kodirane aplikacije kako bi se posebno napravljenim SQL izjavama izbegle zaštitne mere i izmenili podaci na ranjivim sistemima.

Napad je nazvan „LizaMoon“ prema nazivu domena koji je registrovan neposredno pre nego što je kampanja otpočela. Domen je bio nedostupan u trenutku kada je Websense objavio izveštaj, ali su se štetni linkovi korisnicima nudili sa mnogih drugih veb domena.

Korisnici kliknu na link ka kompromitovanom veb sajtu na kome se nalazi ubačeni štetni kod, a PHP fajl potom preusmerava browser ka veb sajtu koji instalira lažni antivirusni softver pod nazivom Windows Stability Center.

SQL injection napadi zauzimaju značajno mesto u napadima viđenim poslednjih nekoliko meseci. Tako su u junu prošle godine veb serveri sa Microsoft-ovim IIS softverom bili napadnuti ubacivanjem štetnog SQL koda koji je pokušavao da instalira zlonamerne programe na kompjutere posetioca takvih sajtova. Sajtovi poput The Wall Street Journal i Jerusalem Post su tom prilikom bili napadnuti. SQL injection je takođe imao značajnu ulogu prilikom hakovanja veb sajta kompanije za kompjutersku bezbednost HB Gary za koji je odgovorna hakerska grupa "Anonimni", kao i za nedavno kompromitovanje veb sajta MySQL.com.

Više o SQL injection napadima možete saznati na našem sajtu ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple ažurira sistem upozorenja o špijunskom softveru

Apple ažurira sistem upozorenja o špijunskom softveru

Apple je revidirao svoju dokumentaciju u vezi sa sistemom upozoravanja za pretnje od komercijalnog špijunskog softvera, precizirajući da kompanija ... Dalje

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sops... Dalje

Iako Apple godinama tvrdi drugačije, zaštite privatnosti na njegovim uređajima su upitne

Iako Apple godinama tvrdi drugačije, zaštite privatnosti na njegovim uređajima su upitne

Grupa istraživača sa katedre za računarske nauke Univerziteta Aalto u Finskoj objavila je rezultate studije prema kojima je „praktično je ne... Dalje

LG Smart televizori imaju nedostatke koje hakeri mogu iskoristiti za preuzimanje kontrole nad ranjivim uređajima

LG Smart televizori imaju nedostatke koje hakeri mogu iskoristiti za preuzimanje kontrole nad ranjivim uređajima

Istraživači iz kompanije Bitdefender otkrili su nekoliko bezbednosnih nedostataka u LG WebOS, operativnom sistemu koji pokreće LG televizore, od k... Dalje

Američka vlada krivi Microsoft za niz propusta koji su kineskim hakerima omogućili krađu mejlova državnih zvaničnika

Američka vlada krivi Microsoft za niz propusta koji su kineskim hakerima omogućili krađu mejlova državnih zvaničnika

Microsoft još uvek ne zna kako su hakeri kineske vlade upali u njihove sisteme i pristupili mejlovima visokih zvaničnika američke vlade. U izvešta... Dalje