Büro

Internet-Treffer durch LizaMoon SQL Injection Attack; installiert Rogue Windows Stability Center

Biggest Sixes! | 2019 Cricket World Cup Biggest Sixes So Far | ICC Cricket World Cup 2019

Biggest Sixes! | 2019 Cricket World Cup Biggest Sixes So Far | ICC Cricket World Cup 2019
Anonim

Sicherheitsfirma, Web Sense hat einen SQL Injection-Angriff entdeckt, der den Benutzer anleitet Installieren Sie die Rogue-Sicherheitssoftware Windows Stability Center . Die Anzahl der betroffenen Websites zum Zeitpunkt der Entdeckung betrug rund 28.000 und mittlerweile sind mehr als 500.000 Webseiten von dem Angriff betroffen, was bedeutet, dass sich der Angriff in einem alarmierend schnellen Tempo bewegt.

Wie gesagt, basiert der Angriff auf die SQL-Injection-Methode, die schlecht codierte Anwendungen nutzt. Laut threapost.com,

In diesem Fall wurden die SQL-Injection-Angriffe verwendet, um bösartigen Code in Back-End-Datenbanken einzufügen, die dann für ahnungslose Benutzer bereitgestellt wurden. Der Angriff wurde "LizaMoon" getauft in Anerkennung einer bösartigen Web-Domain, die kurz vor dem Beginn der Angriffe registriert wurde und mit der bösartige Links bedient wurden. Diese Domain war zu dem Zeitpunkt offline, als dieser Bericht eingereicht wurde, aber eine Handvoll anderer Web-Domains spiegeln den Angriff wider.

Benutzer, die auf einen Link zu einer Website klicken, die kompromittiert und mit dem bösartigen Code infiziert wurde, ein PHP Die Datei wird an den Computer des Benutzers gesendet, der den Browser an eine Website weiterleitet, auf der bösartige Antivirensoftware namens Windows Stability Center installiert wird.

In diesem Video wird die Funktionsweise des Angriffs erläutert.

Status Websense :

Die LizaMoon-Masseninjektionskampagne läuft noch und mehr als 500.000 Seiten haben einen Link zu lizamoon.com, der den vorläufigen Ergebnissen der Google-Suche entspricht.

Wir konnten auch mehrere andere URLs identifizieren, die in die URLs injiziert wurden genau so, so ist der Angriff noch größer als wir ursprünglich dachten. Alles in allem gibt eine Suche in Google mehr als 1.500.000 Ergebnisse zurück, die eine Verknüpfung mit derselben URL-Struktur wie der ursprüngliche Angriff aufweisen. Google-Suchergebnisse sind nicht immer ein guter Indikator dafür, wie verbreitet oder weit verbreitet ein Angriff ist, da er jede eindeutige URL oder Seite zählt, nicht Domain oder Site, aber er gibt einen Hinweis auf den Umfang des Problems, wenn Sie sich die Zahlen ansehen rauf oder runter gehen im Laufe der Zeit.

Viele iTunes-Sites waren ebenfalls von dem Angriff betroffen, aber da die Script-Tags verschlüsselt sind, können sie nicht ausgeführt werden.

Wenn Sie also eine Site besuchen und zu einem anderen weitergeleitet werden Sicherheitssite, besteht die Gefahr, dass die von Ihnen aufgerufene Website kompromittiert wurde. Was Sie tun können, um sich zu schützen, schließen Sie das Website-Fenster und scannen Sie Ihren PC mit einer bekannten Antivirus-Lösungwie Microsoft Security Essentials.