Internet Hit di LizaMoon SQL Injection Attack; installa Rogue Windows Stability Center

Internet Hit di LizaMoon SQL Injection Attack; installa Rogue Windows Stability Center
Internet Hit di LizaMoon SQL Injection Attack; installa Rogue Windows Stability Center

Video: Internet Hit di LizaMoon SQL Injection Attack; installa Rogue Windows Stability Center

Video: Internet Hit di LizaMoon SQL Injection Attack; installa Rogue Windows Stability Center
Video: Come TESTARE un PC (Da gaming o da editing) - YouTube 2024, Maggio
Anonim

Società di sicurezza, Web Sense ha scoperto un attacco SQL Injection che indirizza l'utente a installare software di sicurezza canaglia Windows Stability Center. Il numero di siti Web interessati al momento della scoperta era di circa 28.000 e ad oggi più di 500.000 siti Web sono stati colpiti dall'attacco, il che significa che l'attacco si sta muovendo ad un ritmo allarmante.

Come affermato, l'attacco si basa sul metodo di iniezione SQL, che sfrutta le applicazioni con codice errato. Secondo threapost.com,
Come affermato, l'attacco si basa sul metodo di iniezione SQL, che sfrutta le applicazioni con codice errato. Secondo threapost.com,

In this case, the SQL injection attacks were used to insert malicious code into back end databases,which was then served up to unsuspecting users. The attack was dubbed “LizaMoon” in recognition of a malicious Web domain, registered shortly before the attacks began, that has been used to serve up malicious links. That domain was offline at the time this report was filed, but a handful of other Web domains are mirroring the attack.

Users who click on a link to a Web site that has been compromised and injected with the malicious code, a PHP file is pushed to the user’s computer that redirects the browser to a Web site that installs rogue antivirus software known as Windows Stability Center.

Questo video spiega come funziona l'attacco.
Questo video spiega come funziona l'attacco.

stati Senso del Web:

The LizaMoon mass-injection campaign is still ongoing and more than 500,000 pages have a script link to lizamoon.com according to preliminary Google Search results.

We have also been able to identify several other URLs that are injected in the exact same way, so the attack is even bigger than we originally thought. All in all, a search on Google returns more than 1,500,000 results that have a link with the same URL structure as the initial attack. Google Search results aren’t always great indicators of how prevalent or widespread an attack is as it counts each unique URL or page, not domain or site, but it does give some indication of the scope of the problem if you look at how the numbers go up or down over time.

Anche molti siti correlati a iTunes sono stati interessati dall'attacco, ma poiché i tag dello script sono codificati, non possono essere eseguiti.

Pertanto, se si visita un sito e si viene reindirizzati a un sito di software di sicurezza, è probabile che il sito a cui si è effettuato l'accesso sia stato compromesso. Quello che puoi fare per proteggerti è chiudere la finestra del sito Web e scansionare il tuo PC con una soluzione antivirus rinomata come Microsoft Security Essentials.

Consigliato: