Internet bateu por LizaMoon SQL Injection Attack; instala o desonesto Windows Stability Center

Internet bateu por LizaMoon SQL Injection Attack; instala o desonesto Windows Stability Center
Internet bateu por LizaMoon SQL Injection Attack; instala o desonesto Windows Stability Center

Vídeo: Internet bateu por LizaMoon SQL Injection Attack; instala o desonesto Windows Stability Center

Vídeo: Internet bateu por LizaMoon SQL Injection Attack; instala o desonesto Windows Stability Center
Vídeo: INCRÍVEL! Como Recuperar Arquivos Contaminados por Vírus Ransomware no computador | Malware - YouTube 2024, Maio
Anonim

Empresa de segurança, o Web Sense descobriu um ataque SQL Injection que direciona o usuário a instalar um software de segurança desonesto Centro de Estabilidade do Windows. O número de sites afetados no momento da descoberta era de cerca de 28.000 e, a partir de agora, mais de 500.000 sites foram afetados pelo ataque, o que significa que o ataque está se movendo em um ritmo alarmantemente rápido.

Como dito, o ataque é baseado no método de injeção de SQL, que aproveita aplicativos mal codificados. De acordo com threapost.com,
Como dito, o ataque é baseado no método de injeção de SQL, que aproveita aplicativos mal codificados. De acordo com threapost.com,

In this case, the SQL injection attacks were used to insert malicious code into back end databases,which was then served up to unsuspecting users. The attack was dubbed “LizaMoon” in recognition of a malicious Web domain, registered shortly before the attacks began, that has been used to serve up malicious links. That domain was offline at the time this report was filed, but a handful of other Web domains are mirroring the attack.

Users who click on a link to a Web site that has been compromised and injected with the malicious code, a PHP file is pushed to the user’s computer that redirects the browser to a Web site that installs rogue antivirus software known as Windows Stability Center.

Este vídeo explica como o ataque funciona.
Este vídeo explica como o ataque funciona.

Estados Sentido da Web:

The LizaMoon mass-injection campaign is still ongoing and more than 500,000 pages have a script link to lizamoon.com according to preliminary Google Search results.

We have also been able to identify several other URLs that are injected in the exact same way, so the attack is even bigger than we originally thought. All in all, a search on Google returns more than 1,500,000 results that have a link with the same URL structure as the initial attack. Google Search results aren’t always great indicators of how prevalent or widespread an attack is as it counts each unique URL or page, not domain or site, but it does give some indication of the scope of the problem if you look at how the numbers go up or down over time.

Muitos sites relacionados ao iTunes também foram afetados pelo ataque, mas como as tags do script são codificadas, elas não podem ser executadas.

Portanto, se você visitar um site e for redirecionado para um site de software de segurança, há chances de que o site acessado tenha sido comprometido. O que você pode fazer para se proteger é fechar a janela do site e escanear seu PC com uma solução antivírus de renome como o Microsoft Security Essentials.

Recomendado: