Android

Tisuće web stranica napadnute od strane Mass Hacking Attacka

(Bosnian) THRIVE: What on Earth Will It Take?

(Bosnian) THRIVE: What on Earth Will It Take?
Anonim

Do 40.000 web stranica hakirane su za preusmjeravanje žrtve nehotice na neku drugu web stranicu koja pokušava zaraziti računala s zlonamjernim softverom, prema websenseu prodavača sigurnosti.

Pogođene web stranice su hakirane za domaćin JavaScript koda koji usmjerava ljude na lažnu web stranicu Google Analyticsa koja pruža podatke vlasnicima web stranica o korištenju web-mjesta, a zatim na drugu lošu web lokaciju, rekao je Carl Leonard, menadžer za istraživanje prijetnji za Websense.

Te web stranice imaju vjerojatno je hakiran putem napada SQL injection, u kojem nepravilno konfigurirane web aplikacije prihvaćaju zlonamjerne podatke i hakirane, rekao je Leonard.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Druga mogućnost je da FTP c redentials for sites su nekako dobiveni hakerima, dajući im pristup unutarnjem djelovanju stranice. Čini se da hakeri koriste automatizirane alate za pronalaženje ranjivih web stranica, rekao je Leonard.

Najnovija kampanja naglašavaju uspjeh hakera koji su na hostingu opasnog koda na slabo osiguranim web stranicama.

Nakon što je korisnik upućen na lažno mjesto Google Analytics, preusmjerava ponovo na drugu zlonamjernu domenu. Ovaj site provjerava ima li PC-a softverske ranjivosti u Microsoftovom pregledniku Internet Explorer ili Firefoxu koji se može iskoristiti kako bi se isporučio zlonamjerni softver, rekao je Leonard.

Ako ne pronađe problem, pokrenut će lažni upozorenje kako je računalo zaraženo zlonamjernim softverom i pokuša korisniku da dragovoljno preuzme program koji pretpostavlja da je sigurnosni softver, ali je zapravo trojanski preuzimanje, rekao je Leonard. Ovi lažni sigurnosni programi često se nazivaju "scareware" i ne rade kao reklamirani.

Od prošlog petka, samo četiri od 39 sigurnosnih softverskih programa mogu otkriti taj trojanski, iako se to sada vjerojatno promijenilo kao dobavljači poput Websense swap malwarea uzorke s drugim tvrtkama kako bi se poboljšala ukupna internetska sigurnost.

Nije jasno što hakeri rade s novo kompromitiranim računalima, iako je moguće da se mogu konfigurirati za slanje neželjenih poruka, postati dio botneta ili ukradeni podaci iz

Zlonamjerna domena koja služi zlonamjernom softveru ugostit će se u Ukrajini, istoj regiji u kojoj je djelovala poznata ruska poslovna mreža (RBN). RBN je skupina kibernetičara koji su uključeni u kampanje za krađu identiteta i druge zlonamjerne aktivnosti, rekao je Leonard. Čini se da je ta web stranica od utorka popodne. RBN se smatra nedovršenim.

"Je li to dio te grupe ili je li riječ o kopiranju pomoću nekih tehnika sličnih onima koje je koristila zlonamjerna skupina u prošlosti, još nismo sasvim sigurni, Rekao je Leonard. "Vrlo je teško odrediti točne ljude koji stoje iza toga."

Budući da su toliko mnogo web stranica hakirane da isporučuju napad, gotovo je nemoguće kontaktirati ih sve, rekao je Leonard. Čini se da se odnose na Gumblar, malware kampanju koja je pokrenuta prošli mjesec. Gumblar je rezultirao barem 3.000 web stranica koje su zaražene zlonamjernim kodom koji su skenirali računala korisnika za ranjivosti softvera Adobe Systems.

Jednom na računalu, Gumblar ukrade vjerodajnice za prijavu FTP-a, koristeći te podatke kako bi se proširio na druga računala, Ona također preuzima web preglednik osobe i zamjenjuje rezultate Google pretraživanja s drugim opasnim vezama.