300 000 veb sajtova zaraženo u SQL injection napadima
Vesti, 04.04.2011, 11:27 AM
Stručnjaci za bezbednost upozoravaju na brzo širenje napada na internetu koji su povezani sa lažnim antivirusnim proizvodima.
Više od 300000 sajtova je kompromitovano u okviru kampanje nazvane “LizaMoon”, i sada se na njima nalaze linkovi ka lažnim antivirusnim proizvodima, kažu u kompaniji Websense.
Google pretragom do sada je identifikovano preko 1,5 miliona veb sajtova koji hostuju zlonamerni kod, od svega nekoliko hiljada koliko ih je otkriveno početkom prošle nedelje. Brojni infektivni linkovi povezani su sa podkastovima na Apple-ovim iTunes domenima. iTunes je bio predmet žalbi mnogobrojnih korisnika koji su prijavljivali da su im nalozi preuzimani pod sumnjvim okolnostima.
Napad u kojem se koristi SQL injection tehnika je usmeren na veb sajtove koji se hostuju na različitim serverskim platformama. SQL injection tehnika napada koristi loše kodirane aplikacije kako bi se posebno napravljenim SQL izjavama izbegle zaštitne mere i izmenili podaci na ranjivim sistemima.
Napad je nazvan „LizaMoon“ prema nazivu domena koji je registrovan neposredno pre nego što je kampanja otpočela. Domen je bio nedostupan u trenutku kada je Websense objavio izveštaj, ali su se štetni linkovi korisnicima nudili sa mnogih drugih veb domena.
Korisnici kliknu na link ka kompromitovanom veb sajtu na kome se nalazi ubačeni štetni kod, a PHP fajl potom preusmerava browser ka veb sajtu koji instalira lažni antivirusni softver pod nazivom Windows Stability Center.
SQL injection napadi zauzimaju značajno mesto u napadima viđenim poslednjih nekoliko meseci. Tako su u junu prošle godine veb serveri sa Microsoft-ovim IIS softverom bili napadnuti ubacivanjem štetnog SQL koda koji je pokušavao da instalira zlonamerne programe na kompjutere posetioca takvih sajtova. Sajtovi poput The Wall Street Journal i Jerusalem Post su tom prilikom bili napadnuti. SQL injection je takođe imao značajnu ulogu prilikom hakovanja veb sajta kompanije za kompjutersku bezbednost HB Gary za koji je odgovorna hakerska grupa "Anonimni", kao i za nedavno kompromitovanje veb sajta MySQL.com.
Više o SQL injection napadima možete saznati na našem sajtu ovde.
Izdvojeno
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju
Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje
WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata
WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





