新的SQL注入攻击已经感染12.5万个网站

来源:站长网 时间:2009-12-11 13:12:00 

12月11日消息,据国外媒体报道,据互联网安全和监视公司ScanSaf说,从11月末开始出现的一种新的和非常复杂的SQL注入攻击已经感染了12.5万过个网站。感染网站的木马程序将收集用户的信用卡号码和其它银行信息。

据介绍,注入的iframe装载来自318x.com网站的第一阶段的恶意代码。然后,用户看不见的一系列iframe和代码重新定向将悄悄地在用户系统中安装来自windowssp.7766.org网站的攻击代码Backdoor.Win32.Buzus.croo。

ScanSafe高级安全研究员Mary Landesman在本周发表的博客中称,这种公司似乎正在研究之中。正如我们在监视在攻击的最后阶段使用的恶意脚本时看到的那样,一些脚本正在修改,有些脚本撤销了并且还增加了新的脚本。

Landesman说,许多文件都有.jpg的扩展名。但是真正的文件只有.js文件。她补充说,ScanSafe到目前为止还没有发现任何证据表明有利用这个安全漏洞代码的PDF文件。这种文件目前在黑客和恶意专家中是很流行的。

ScanSafe称,攻击者目前正在把重点放在利用多种安全漏洞方面,包括Adobe Flash播放器中的整数溢出安全漏洞、微软Office网络组件中的安全漏洞和IE浏览器未初始化的内存损害漏洞等等。

SQL注入攻击是IT管理员的一个噩梦,因为这种攻击在实际的生产环境中是很防御的,通常需要需要对安装的数据库软件使用多个补丁。(作者:天虹)

标签:SQL注入,攻击,木马
0
投稿

猜你喜欢

  • 美国Godaddy等三大主机空间特点综述

    2010-03-21 10:09:00
  • 浅析Linux resolv.conf

    2022-05-15 19:13:35
  • Ubuntu 系统中文显示乱码的问题解决

    2022-10-21 02:22:05
  • netbeans打造wordpress的本地编辑环境

    2010-03-21 09:00:00
  • 怎么解决百度收录减少的问题

    2008-12-29 13:03:00
  • linux下如何使用docker安装minio

    2020-12-24 23:25:36
  • Qmail服务器下防止滥用mail relay完全解决方案

    2010-03-11 18:38:00
  • 成为一个优秀WordPress开发者的10条秘诀

    2010-03-22 12:44:00
  • 让WordPress原生相册支持lightbox效果

    2011-09-22 20:45:13
  • 介绍两个Serv-U的插件

    2007-11-23 13:21:00
  • 堵塞Web漏洞(下)

    2007-10-24 13:47:00
  • 互联网营销专家詹鹏 谈新媒体下网络营销

    2009-04-07 09:13:00
  • linux之如何停止正在执行脚本

    2023-10-10 10:50:05
  • PayPal购买Godaddy Deluxe Plan详细图解

    2010-04-20 13:20:00
  • 什么是FTP及FTP服务器

    2009-12-22 18:42:00
  • 拨号服务器维护

    2010-03-24 18:57:00
  • 简单而又效的网页标题的写法

    2007-11-29 13:07:00
  • PHPWind v7.3.2解决论坛资历显示不出来问题

    2009-05-31 17:41:00
  • Sun Java系统Web服务器:关键任务的选择

    2008-01-04 10:33:00
  • Wikileaks公开911事件50多万条传呼机信息

    2009-11-26 11:07:00
  • asp之家 网站运营 m.aspxhome.com