المواقع

بعد مضي شهور قليلة ، ينتشر هجوم Web SQL مرة أخرى

"كلود" تعايشٌ مع مرض الإيدز منذ 30 عاماً

"كلود" تعايشٌ مع مرض الإيدز منذ 30 عاماً
Anonim

لقد عادت شبكة بوت نت من أجهزة الكمبيوتر التي تم الاستيلاء عليها إلى الحياة في الأيام القليلة الماضية وبدأت في إصابة مواقع الويب بحيث تهاجم أجهزة الكمبيوتر الخاصة بالزائرين غير المرتابين.

تمت تسمية Asprox ، بعد استخدام مجموعة الأدوات في وقد اكتسبت هذه الشبكة اهتمامها في مايو ويونيو عندما أصيبت بعشرات الآلاف من صفحات الويب على أكثر من 1000 نطاق ويب ، وعادة ما تصيب مواقع الويب الخاصة بالمؤسسات الصغيرة والمدارس والحكومات المحلية.

"بعد عدة أشهر كتب غاري وارنر ، مدير الأبحاث في مجال الطب الشرعي بجامعة ألاباما في برمنغهام ، في مدونة مدونة يوم الخميس:

جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows)

بائع الحماية التقطت SecureWorks على الهجوم "قبل بضعة أيام" ، عندما لاحظت زيادة في ما يسمى هجمات حقن SQL ضد عملاء الشركة ، وفقا لجيسون Milletary ، باحث أمن مع الشركة. ومع ذلك ، ليس من الواضح ما إذا كانت الهجمات قاتلة كما كانت من قبل.

في هجوم حقن SQL ، يستفيد المجرمون من أخطاء برمجة قواعد البيانات من أجل خداع مواقع الويب لنشر شفرة هجومهم. مع Asprox ، تتم عملية حقن SQL هذه تلقائيًا ، لذا يمكن إضافة برامج ضارة إلى الكثير من مواقع الويب في فترة زمنية قصيرة جدًا.

Asprox يضع جزءًا من شفرة جافا سكريبت في موقع الويب المخترق الذي ينشئ عنصر HTML غير مرئي ، ودعا iFrame ، والذي بدوره يطلق رمز الهجوم. وفقا لوارنر ، على الأقل بعض العينات من كود Asprox الحالي تستغل خلل في برنامج Adobe Flash Player.

يقول الباحثون في مجموعة المراقبة الأمنية Shadowserver أنهم قد تعقبوا أكثر من 2000 صفحة ويب مصابة بهذا الهجوم الأسبروزي الأخير. ، أقل بكثير من صفحات الويب التي تعرضت للهجوم مع الإصدار الأول من البرمجيات الخبيثة.

في مقابلة عبر البريد الإلكتروني ، قال مايك جونسون من Shadowserver أن عصابة Asprox قامت بمراجعة برامجها الخبيثة ، مما أدى إلى تغيير هيكل ملف التكوين الخاص بكودها وإضافة أجهزة التحكم في الأوامر والتحكم التي لم تستخدمها في الماضي. وقال: "يبدو الأمر وكأنهم بدأوا من الصفر بعد أن فقدوا السيطرة على الروبوتات السابقة." وقال جونسون "إنه مجرد علامة أخرى على وجود أخطار دائمة على الويب.

" يجب أن يتوقع الناس مواقع ضارة. " "يجب أن يتوقع الناس أن المواقع الأبرياء قد تم اختراقها بطريقة أو شكل أو شكل ما ثم محاولة تشغيل المتصفح."