مكتب. مقر. مركز

الإنترنت ضرب بواسطة LizaMoon SQL Injection Attack؛ يثبّت مركز ثبات Windows rogue

Massive-scale online collaboration | Luis von Ahn

Massive-scale online collaboration | Luis von Ahn
Anonim

شركة أمان ، اكتشفت Web Sense هجوم حقن SQL يوجه المستخدم لتثبيت برامج الأمان المارقة Windows Stability Center . بلغ عدد المواقع المتأثرة في وقت الاكتشاف حوالي 28،000 ، وحتى الآن تأثر أكثر من 500،000 موقع من الهجوم بما يعني أن الهجوم يتحرك بوتيرة سريعة بشكل مثير للقلق.

كما ذكر ، يستند الهجوم على طريقة حقن SQL ، والتي تستفيد من التطبيقات المشفرة بشكل سيئ. وفقًا لموقع threapost.com ،

في هذه الحالة ، تم استخدام هجمات حقن SQL لإدراج تعليمات برمجية ضارة في قواعد بيانات النهاية الخلفية ، والتي تم عرضها بعد ذلك على المستخدمين غير المرتابين. أطلق على الهجوم اسم "LizaMoon" اعترافًا بنطاق خبيث على الويب ، تم تسجيله قبل وقت قصير من بدء الهجمات ، والذي تم استخدامه لتقديم روابط خبيثة. كان هذا النطاق بلا اتصال في الوقت الذي تم فيه تقديم هذا التقرير ، ولكن حفنة من نطاقات الويب الأخرى تعكس حدوث الهجوم.

المستخدمون الذين ينقرون على رابط إلى موقع ويب تم اختراقه وحقنه بالشفرة الضارة ، وهو PHP يتم ضغط الملف إلى جهاز الكمبيوتر الخاص بالمستخدم الذي يقوم بإعادة توجيه المستعرض إلى موقع ويب يقوم بتثبيت برنامج مكافحة الفيروسات المارقة والمعروف بـ Windows Stability Center.

يوضح هذا الفيديو كيفية عمل الهجوم.

الدول Web Sense :

ما زالت حملة الحقن الجماعي LizaMoon مستمرة وأكثر من 500000 صفحة لها رابط نصي إلى lizamoon.com وفقًا لنتائج بحث Google المبدئية.

لقد تمكنا أيضًا من تحديد العديد من عناوين URL الأخرى التي تم حقنها في بالضبط بنفس الطريقة ، لذلك فإن الهجوم أكبر مما كنا نعتقد أصلاً. وبشكل عام ، يعرض البحث على Google أكثر من 1500000 نتيجة تحتوي على رابط لهيكل عنوان URL مماثل للهجوم الأولي. لا تمثل نتائج بحث Google دائمًا مؤشرات مهمة عن مدى انتشار أو انتشار الهجوم نظرًا لأنه يحسب كل عنوان URL أو صفحة فريدة ، وليس نطاقًا أو موقعًا ، ولكنه يعطي بعض المؤشرات لنطاق المشكلة إذا نظرت إلى كيفية ظهور الأرقام صعودًا أو هبوطًا بمرور الوقت.

تأثرت الكثير من مواقع iTunes ذات الصلة أيضًا بالهجوم ، ولكن نظرًا لأن علامات النص البرمجي مشفرة ، فلا يمكن تنفيذها.

لذا إذا قمت بزيارة أحد المواقع وتمت إعادة توجيهك إلى موقع برامج الأمان ، هناك احتمالات بأن الموقع الذي قمت بالوصول إليه قد تم اختراقه. ما يمكنك القيام به لحماية أنفسكم هو إغلاق نافذة موقع الويب وفحص جهاز الكمبيوتر الخاص بك باستخدام أحد حلول مكافحة الفيروسات المشهورةمثل Microsoft Security Essentials.