ScanSafe: скомпрометировано 57000 сайтов

26 августа 2009, Додух Светлана 0
На 57000 сайтов размещено вредоносное ПО, поражающее ПК по управлением Windows.

Компания ScanSafe обнаружила, что недавно хакеры скомпрометировали 57000 сайтов – на них размещено вредоносное программное обеспечение, призванное поражать компьютеры посетителей. Специалисты ScanSafe сообщили, что массовая атака производилась при помощи SQL-инъекций. После ее осуществления на сайте размещался скрытый iFrame. Мэри Ландсман (Mary Landesman), старший специалист по исследованиям компании ScanSafe сказала: "вредоносный код, размещенный на тысячах сайтах представляет собой "смесь" из троянов, бекдоров и загрузчиков". Сам iFrame создает фрейм, находящийся внутри простого документа и позволяющий загружать в область документа любые другие документы.

ScanSafe: скомпрометировано 57000 сайтов

"Анализ вредоносных исполняемых файлов указывает на их возможное происхождение в Китае, – сказала Мэри Ландсман. – Однако, нужно заметить, что SQL-инъекции – это проблема глобального масштаба и, конечно, Китай также является жертвой этих типов атак. В настоящее время ScanSafe отслеживает отдельные волны атак на китайские сайты с участием SQL-инъекций. Массовые атаки выглядят целенаправленными. Сейчас скомпрометировано около 70000 китайских сайтов".

Жертвами группировки хакеров стали такие сайты, как feedzilla.com, latindiscover.com, а также сайты для нескольких благотворительных организаций. Вредоносные программы созданы для атак компьютеров, работающих под управлением операционной системы Windows.

Источник: www.eweek.com

Отзывы

0 Оставить отзыв

    Добавить отзыв

    загрузить другую
    Ваш отзыв

    Свежие новости раздела

    Все новости раздела

    Все свежие новости

    Все новости