大规模SQL注入攻击爆发 据称攻击者来自东莞

时间:2010-06-10 16:25:00 

国外安全研究人员最近发现,在Google上已经搜索到大量包含恶意软件的页面,数量达到10万以上,并感染了部分报纸网站、警察部门和其它大型机构。

受到影响的用户通常会被定向到另一个网站,以试图在机器上安装恶意软件Mal/Behav-290,包括华尔街日报、Tomtom和英国的一家县警察局都没有幸免,不过由于安全人员处理得当,10万网页这个数字迅速下降。

这些网站通常被SQL注入攻击,这允许攻击者通过命令篡改数据库,从而在网页中放置iframe,将用户引向一个名叫Robint.us的网站。该网站的 IP为121.14.154.69,根据WHOIS信息,其来自中国东莞。不过目前编辑查询到的WHOIS信息是来自河南,而WHOIS信息最新变动时间就是在昨天(2010年6月8日5时左右)。

以下是有关于这次攻击的更多细节:Robint.us a Poster Child for Repeat Injections

标签:攻击,sql注入,数据库
0
投稿

猜你喜欢

  • 正确管理SNS:让网站逃过反低俗整治一劫

    2009-02-20 15:52:00
  • 地方性门户网站 除了广告还能靠什么盈利

    2008-12-10 15:03:00
  • CentOS 7使用samba共享文件夹的完整步骤

    2023-07-21 03:16:43
  • Ubuntu下安装Docker教程

    2023-10-09 09:04:46
  • 从用户体验的角度 来看看SEO的大势所趋

    2009-03-25 11:04:00
  • centos7之如何进行ip和端口限制

    2023-07-28 04:09:18
  • 根据Web服务器记录来追击黑客入侵

    2007-08-23 13:38:00
  • seo发展简史

    2009-04-07 21:43:00
  • Apache访问出现501 Method Not Implemented错误解决

    2023-10-09 21:14:32
  • 英文网站建设与中文网站建设区别之设计篇

    2008-12-12 12:48:00
  • DEDECMS更换模板的方法

    2009-05-31 17:09:00
  • 中国地区Yahoo信箱升级为279G

    2008-07-29 13:03:00
  • Linux 系统命令精通指南

    2023-10-13 00:08:25
  • .htaccess重定向和url重写详细介绍

    2023-10-19 12:22:50
  • 网站如何将用户体验与搜索引擎优化相结合

    2008-12-03 10:12:00
  • 在AdSense 帐户中使用谷歌分析工具

    2008-10-31 12:10:00
  • Linux下Apache配置虚拟主机+SSL

    2009-09-23 19:48:00
  • 李开复:创新工厂只能提供国内水平薪资

    2009-10-12 08:59:00
  • Windows 2000中任务时间表的帐号问题

    2007-10-18 14:35:00
  • 在AWS的Linux服务器部署Flask预演(详细步骤)

    2022-03-23 18:30:44
  • asp之家 网站运营 m.aspxhome.com