Хакеры взломали свыше 40 тысяч сайтов

ПОДЕЛИТЬСЯ

Хакеры взломали свыше 40 тысяч сайтов

По данным компании по защитным программам Websense, по крайней мере 40 тысяч веб-сайтов были атакованы хакерами для направления посетителей на ресурсы, который пытаются заразить компьютеры вредоносными программами, сообщает Computerworld. По словам экспертов из Websense, сайты взломаны путем введения JavaScript кода в хост. Впоследствии при обращении к данному ресурсу, пользователя автоматически направят на фальшивый сайт Google Analytics, где попросят ввести логин и пароль. Другой возможностью для не санкционированного доступа к сайту может быть получение хакерами лицензии к FTP, который предоставляет канал для внутренней работы сайта. В последнее время злоумышленники часто используют метод внедрения опасных кодов через уязвимые места плохо защищенных ресурсов. Если автоматизированная программа не в состоянии найти уязвимость в браузере, она выдает ложное предупреждение об инфицировании компьютера пользователя. Затем предлагает загрузить якобы "защитную программу", которая может удалить вирус. По состоянию на прошлую пятницу только четыре из 39 антивирусных программ могли засечь троян. Websense передал своп-образцы вредоносных программ другим компаниями в целях повышения общей безопасности интернета. В Websense считают, что последняя вспышка активности ботнетов по рассылке спам-писем не связана с работой ботнета Gumblar, в результате которой свыше трех тысяч сайтов были заражены вредоносными кодами через уязвимость в Adobe Systems Software. Thousands of Web sites stung by mass hacking attack - Computerworld, 02.06.2009

ПОДЕЛИТЬСЯ
По данным компании по защитным программам Websense, по крайней мере 40 тысяч веб-сайтов были атакованы хакерами для направления посетителей на ресурсы, который пытаются заразить компьютеры вредоносными программами, сообщает Computerworld. По словам экспертов из Websense, сайты взломаны путем введения JavaScript кода в хост. Впоследствии при обращении к данному ресурсу, пользователя автоматически направят на фальшивый сайт Google Analytics, где попросят ввести логин и пароль. Другой возможностью для не санкционированного доступа к сайту может быть получение хакерами лицензии к FTP, который предоставляет канал для внутренней работы сайта. В последнее время злоумышленники часто используют метод внедрения опасных кодов через уязвимые места плохо защищенных ресурсов. Если автоматизированная программа не в состоянии найти уязвимость в браузере, она выдает ложное предупреждение об инфицировании компьютера пользователя. Затем предлагает загрузить якобы "защитную программу", которая может удалить вирус. По состоянию на прошлую пятницу только четыре из 39 антивирусных программ могли засечь троян. Websense передал своп-образцы вредоносных программ другим компаниями в целях повышения общей безопасности интернета. В Websense считают, что последняя вспышка активности ботнетов по рассылке спам-писем не связана с работой ботнета Gumblar, в результате которой свыше трех тысяч сайтов были заражены вредоносными кодами через уязвимость в Adobe Systems Software. Thousands of Web sites stung by mass hacking attack - Computerworld, 02.06.2009
Tengrinews
Читайте также
Join Telegram

Курс валют

 504.61  course up  587.93  course up  6.63  course up

 

Погода

location-current
Алматы
А
Алматы 0
Астана -3
Актау 2
Актобе -3
Атырау 0
Б
Балхаш -1
Ж
Жезказган -3
К
Караганда -2
Кокшетау -1
Костанай 3
Кызылорда -2
П
Павлодар -2
Петропавловск -1
С
Семей 0
Т
Талдыкорган 2
Тараз 5
Туркестан -1
У
Уральск -2
Усть-Каменогорск 7
Ш
Шымкент -3

 

Редакция Реклама
Социальные сети