Компоненты

Тысячи людей попали в широкий веб-хак

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net
Anonim

Хакеры запустили массовая кампания по взлому веб-сайтов, помещая вредоносные ссылки на целых 10 000 серверов, сообщила в пятницу служба безопасности «Лаборатории Касперского».

«Мы оцениваем, что за последние два дня от 2000 до 10000 серверов, в основном западноевропейских и американских, были взломаны », - пишет Kaspersky на своем веб-сайте в пятницу:« Пока не ясно, кто это делает ».

Нападающие, скорее всего, используют скомпрометированные учетные записи на веб-сайтах или запускают так называемую атаку SQL-инъекций, где хакеры обманывают программное обеспечение веб-сайта в непреднамеренно запущенные вредоносные команды.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Преступники добавляют строку кода JavaScript на взломанные сайты, которые перенаправляют жертв на один из шести сервера. Эти сайты, в свою очередь, перенаправляют посетителя на сервер в Китае. Этот сервер может запускать множество атак, нацеленных на известные изъяны в Firefox, Internet Explorer, Adobe Flash Player и ActiveX, сказал Касперский.

Если компьютер жертвы не был исправлен, код атаки может установить множество программ-шпионов и Trojan Horse software, включая одну программу, предназначенную для кражи паролей World of Warcraft.

Эти веб-атаки стали довольно распространенными в прошлом году, по словам Роджера Томпсона, главного исследователя AVG Technologies. «Эти ребята очень заняты, - сказал он через мгновенное сообщение. «Мы их очень много видим».

Судя по их методам и своим предыдущим исследованиям, Томпсон считает, что нападавшие являются студентами колледжей, базирующимися в Китае, и что они могут быть той же группой, которая, как известно, взломала веб-сайты Майами-дельфинов и Стадион «Дельфин» в преддверии чемпионата мира по футболу 2007 года.

Ранее в этом году аналогичная атака скомпрометировала более 1,5 миллионов веб-страниц, сказал Касперский. «Все еще развивается, и аналогичный характер вредоносных программ, используемых в обеих атаках, заставляет нас думать, что эта новая волна атак потенциально довольно серьезная».