Dịch vụ HOT   iNET   
Thế giới Online
Tìm kiếm BlackBerry - BlackBerry - điện thoại blackberry chất lượng cao
Mobile Nokia E71 White Steel Hãng sản xuất: Nokia / Mạng: GSM1800, GSM900, GSM850, GSM1900, HSDPA, / Kiểu dáng: Kiểu thẳng / Trọng lượng: 127g / Màn.
Cung cấp, lắp đặt thiết bị ghi âm, máy chiếu, camera, tai nghe... Camera quan sát ngày đêm
Main Mini Intel dành cho HTPC
Máy chủ cho thuê chất lượng tốt uy tín giá rẻ
152,800,643
Cập nhật trong ngày: 105
Tổng số tin: 731,856

500.000 website bị tấn công vì lỗi SQL

Dưới đây là phiên bản cache tại địa chỉ:

Các chuyên gia bảo mật vừa phát hiện một chiến dịch tấn công SQL mới, khiến cho hơn nửa triệu trang web bị hạ gục.

Mô tả ảnh.
Nguồn: CNET
"Chúng đã tấn công hàng loạt website thương mại, website của thành phố và thậm chí là của các chính phủ nữa", nhà nghiên cứu Donald Smith của SANS cho biết.

"Hầu hết những website bị tấn công đều thuộc loại đáng tin cậy, hợp pháp và an toàn tuyệt đối trong mắt người dùng".

Còn theo thống kê của hãng bảo mật F-Secure, đã có ít nhất 510.000 trang web bị biến thành nạn nhân của đợt tấn công quy mô lần này.

Sau khi bị tấn công, các website sẽ bị hacker "nhúng" mã độc để dẫn người dùng sang một trang web trung gian.

Tại đây, có tổng cộng 8 malware khác nhau lăm le đột nhập vào máy tính người dùng để cài đặt một chương trình Trojan đánh cắp mật khẩu.

"Bọn tội phạm mạng đã tính toán rất kỹ lưỡng. Đầu tiên, chúng lợi dụng uy tín của các trang web đầu vào để dẫn dụ người dùng.

Chặn trước đón sau

TIN LIÊN QUAN
  • Vấn nạn tấn công Web hoành hành
  • Hơn 1 triệu website lớn bị tấn công?
  • Microsoft Word đang bị tấn công
  • Video trực tuyến: Mục tiêu tấn công mới của virus
  • Hệ thống email của Bộ quốc phòng Mỹ bị tấn công
  • Hacker Nga lại tấn công các tỷ phú Mỹ
  • Defcon 2007: Hacker tấn công mạng hạ tầng như ... trong phim
Sau đó, chúng huy động tổng lực tới 8 mã độc để bủa vây nạn nhân. Khả năng thành công của chúng trong trường hợp này là cực cao", ông Smith nhận định.

F-Secure và viện SANS ngay lập tức đã lên tiếng thúc giục admin các site chặn ngay truy cập vào những tên miền đang lưu ký mã độc và malware.

Cụ thể, Trung tâm Bảo mật Internet SANS khuyến cáo chặn truy cập vào hxxp:/www.nihaorr1.com và địa chỉ IP tương ứng 19DOT153DOT46DOT28.

Trong khi ấy, F-Secure khuyến cáo các admin phụ trách máy chủ lưu ký nên kiểm tra lại hệ thống của mình có bị tấn công hay không.

Tuy nhiên, hiện chưa rõ đã có bao nhiêu người dùng bị "dính chưởng" của hacker.

Có thể nói đây là vụ tấn công Web quy mô lớn nhất từ đầu năm trở lại đây. Hồi tháng 3 vừa qua, các chuyên gia bảo mật cũng đã phát hiện được 2 cuộc tấn công diện rộng: 1 cuộc hạ gục 10.000 trang web trong khi cuộc còn lại lây nhiễm mã độc cho 200.000 trang web khác nhau.

Trọng Cầm (Theo VNUnet)

Từ khóa liên quan đến bài viết: 500.000 website bị tấn công vì lỗi SQL

công,

người dùng,

mã độc,

tấn công,

trang web,

bị tấn công,

tấn,

chuyên gia bảo mật,

bị tấn,

các chuyên gia bảo

Hơn nửa triệu website bị tấn công Hơn nửa triệu website bị tấn công Tấn công Windows Vista được 5.000 USD Tấn công Windows Vista được 5.000 USD
Malware mới tấn công website chỉ trong 5 giây Malware mới tấn công website chỉ trong 5 giây Lại có hàng trăm nghìn website bị tấn công Lại có hàng trăm nghìn website bị tấn công
Hơn 1 triệu website lớn bị tấn công? Hơn 1 triệu website lớn bị tấn công? Lỗi Flash bị lợi dụng để tấn công người dùng Lỗi Flash bị lợi dụng để tấn công người dùng
Microsoft, HP ra bắt công cụ bảo mật website Microsoft, HP ra bắt công cụ bảo mật website Microsoft Word lại dính lỗi bị tin tặc tấn công Microsoft Word lại dính lỗi bị tin tặc tấn công
Anh: Website chính phủ bị hack Anh: Website chính phủ bị hack Adobe bít lỗi chết người trong Flash Player Adobe bít lỗi chết người trong Flash Player
Apple sửa lỗi chết người trong Safari Apple sửa lỗi chết người trong Safari Tiết lộ kỹ thuật tấn công Oracle mới Tiết lộ kỹ thuật tấn công Oracle mới
Mới cập nhật
Tin cùng ngày
< noscript>