За няколко дни хакерска атака e заразила 70 хиляди уеб страници, съобщиха западни медии, като се позовават на експерти от антивирусни компании, сред които Griisoft и Guardium.
Масираното кибер нападение използва т.нар. метод "SQL инжекция".
Сървърите, от които е инициирана атаката, са базирани в Китай.
Този тип атаки разчитат на некоректна обработка от сървъра на входящи данни, използвани от SQL заявките.
Чрез инжекцията, атакуващите могат да изпълнят произволна заявка към базата данни, да прочетат съдържанието на таблица или да изтрият информацията.
В частност, зловредният код се разпространява чрез уязвимост в плеъра RealPlayer, за която е известно от есента на миналата година.
Друга пролука за заразата са компонентите Microsoft Data Access Components (MDAC), които осигуряват достъп на Windows до различни бази данни.
Интересното е, че дупката в тях вече беше затворена от Microsoft.
Заразените над 70 хиляди сайта са в различни домейн зони, включително .edu и .gov.
Според информациите към момента, са пострадали дори сайтове на компанията Computer Associates, която е специализирана в разработката на средства за сигурност.
Но голяма част от уеб страниците са изчистени от заразата, посочват от Griisoft.
Източник: technews.bg
seteb0s
на 11.01.2008 в 15:03:48 #10Syco Tribe,
Syco Tribe
на 11.01.2008 в 10:10:58 #9DARK
на 11.01.2008 в 06:10:31 #8kokoboi
на 10.01.2008 в 19:51:19 #7seteb0s ,
myuser
на 10.01.2008 в 17:36:51 #6Fucking_FReaK
seteb0s
на 10.01.2008 в 15:46:44 #5kokoboi,
Fucking_FReaK
на 10.01.2008 в 14:20:55 #4kokoboi
на 10.01.2008 в 11:19:23 #3venelin13, cmd exec
venelin13
на 10.01.2008 в 08:15:25 #2SQL injection
Podroben
на 10.01.2008 в 07:40:09 #1