海南世紀雲圖網絡科技有限公司
咨詢熱(rè)線:400-822-8458 客戶服務:0898-32183600

新的SQL注入攻擊已經感染12.5萬個網站(zhàn)

發表于:2009-12-11 00:00:00來(lái)源:賽迪網人(rén)氣:2743

  【賽迪網訊】12月11日(rì)消息,據國(guó)外媒體(tǐ)報道,據互聯網安全和監視公司ScanSaf說(shuō),從(cóng)11月末開始出現的一種新的和非常複雜的SQL注入攻擊已經感染了12.5萬過個網站(zhàn)。感染網站(zhàn)的木馬程序将收集用戶的信用卡号碼和其它銀行信息。

  據介紹,注入的iframe裝載來(lái)自(zì)318x.com網站(zhàn)的第一階段的惡意代碼。然後,用戶看(kàn)不見(jiàn)的一系列iframe和代碼重新定向将悄悄地在用戶系統中安裝來(lái)自(zì)windowssp.7766.org網站(zhàn)的攻擊代碼Backdoor.Win32.Buzus.croo。

  ScanSafe高級安全研究員(yuán)Mary Landesman在本周發表的博客中稱,這種公司似乎正在研究之中。正如(rú)我們在監視在攻擊的最後階段使用的惡意腳本時看(kàn)到的那樣,一些腳本正在修改,有些腳本撤銷了并且還(hái)增加了新的腳本。

  Landesman說(shuō),許多文件(jiàn)都(dōu)有.jpg的擴展名。但(dàn)是真正的文件(jiàn)隻有.js文件(jiàn)。她補充說(shuō),ScanSafe到目前爲止還(hái)沒有發現任何證據表明有利用這個安全漏洞代碼的PDF文件(jiàn)。這種文件(jiàn)目前在黑(hēi)客和惡意專家中是很流行的。

  ScanSafe稱,攻擊者目前正在把重點放(fàng)在利用多種安全漏洞方面,包括Adobe Flash播放(fàng)器中的整數溢出安全漏洞、微軟Office網絡組件(jiàn)中的安全漏洞和IE浏覽器未初始化的内存損害漏洞等等。

  SQL注入攻擊是IT管理(lǐ)員(yuán)的一個噩夢,因爲這種攻擊在實際的生(shēng)産環境中是很防禦的,通常需要需要對安裝的數據庫軟件(jiàn)使用多個補丁。

文章(zhāng)整理(lǐ): 世紀雲圖  /

以上信息與文章(zhāng)正文是不可(kě)分(fēn)割的一部分(fēn),如(rú)果您要轉載本文章(zhāng),請(qǐng)保留以上信息,謝謝!

版權申明:本站(zhàn)文章(zhāng)部份來(lái)自(zì)網絡,如(rú)有侵權,請(qǐng)聯系我們,我們收到後立即删除,謝謝!

特别注意:本站(zhàn)部份轉載文章(zhāng)言論不代表本站(zhàn)觀點,本站(zhàn)所提供的攝影(yǐng)照(zhào)片,插畫(huà),設計(jì)作(zuò)品,如(rú)需使用,請(qǐng)與原作(zuò)者聯系,版權歸原作(zuò)者所有。

微信
網站(zhàn)建設
軟件(jiàn)業務
網絡營銷
400電話(huà)