网站

休息几个月后,SQL Web Attack重新传播

How to create database manually in oracle | manual db creation in oracle

How to create database manually in oracle | manual db creation in oracle
Anonim

在过去几天内,一个被黑客窃取的计算机的僵尸网络重新焕发活力,开始感染网站,以便攻击毫无戒心的访问者的PC。

命名为Asprox,在使用该工具包后它的攻击,这个网络在5月和6月受到关注,当时它感染了1,000多个网络域上的大约数万个网页,通常会感染小企业,学校和地方政府的网站。“

几个月后没有任何活动,这个僵尸网络又回到了原来的伎俩,“伯明翰阿拉巴马大学计算机取证研究主任Gary Warner在周四的博客文章中写道。

[进一步阅读:如何清除恶意软件您的Windows PC]

安全供应商根据公司安全研究员Jason Milletary的说法,SecureWorks在几天前发现了这起攻击,当时它发现所谓的针对公司客户的SQL注入攻击有所增加。然而,目前还不清楚这些攻击是否像以前一样具有毒性,他说。在SQL注入攻击中,犯罪分子利用数据库编程错误来欺骗网站发布攻击代码。使用Asprox,这个SQL注入过程是自动的,所以它可以在很短的时间内在很多网站上添加恶意软件。

Asprox在黑客入侵的网站上放置了一些JavaScript代码,这些代码会生成一个不可见的HTML元素称为iFrame,后者又启动攻击代码。根据Warner的说法,目前的Asprox代码至少有一些样本利用了Adobe Flash Player中的一个bug。

安全监督小组Shadowserver的研究人员表示,他们已经跟踪了2000多个受到最新Asprox攻击感染的网页,网页数量远远低于第一版恶意软件的攻击率

在一次电子邮件采访中,Shadowserver的Mike Johnson表示Asprox团队修改了恶意软件,更改了代码的配置文件结构并添加了新的指挥和控制计算机,他们以前没有使用它们。 “它几乎看起来好像是在失去了对以前的僵尸网络的控制权之后从头开始的,”他说。“对于大多数Web用户来说,Asprox目前并不是一个主要问题,安全专家说,这只是网络上不断出现的危险的另一个迹象。“约翰逊说,”人们应该期待恶意站点。 “人们应该期望无辜的网站以某种方式受到损害,形式或形式,然后反过来尝试攻击浏览器。”