Komponentit

Mga Pangunahing Mga Site ng Biktima ng Pagkamatay sa Web Hijack

What is Browser Hijacker | Simple way to Remove Hijackers

What is Browser Hijacker | Simple way to Remove Hijackers
Anonim

Hindi ako sinaktan ng numero - mga araw na ito, sa kasamaang-palad na 1,000 sites marami - nang sa gayon ay sa pamamagitan ng listahan ng mga site na sinabi ni Finjan ay na-hack. Ang site ng aking sariling lungsod, na maraming beses kong binisita upang magbayad ng mga tiket sa paradahan at katulad nito, ay ipinako (bagaman ngayon ay malinis na). Kumuha ng isang hit si Snapple, tulad ng ginawa ng National Health Service sa UK at ng maraming iba pang mga site.

Tulad ng isang naunang SQL injection round na isinulat ko noong Mayo, maaari mong suriin upang makita kung ang iyong site ay nahawaan ng tumatakbo ang paghahanap sa Google. Bago mo gawin, hayaan mo akong ulitin ang babala na aking sinulat pagkatapos:

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

MAHALAGA: HUWAG

bisitahin ang domain na pinangalanan sa sumusunod na pagsubok, o anumang mga site na lumilitaw sa isang paghahanap sa Web bilang pagkakaroon ng domain na ito na nakalista sa code ng kanilang mga pahina (kabilang ang naka-cache na mga pahina). Ang paggawa nito ay maaaring makaapekto sa iyong PC gamit ang malware. Sa oras na ito, kakailanganin mong patakbuhin ang tatlong iba't ibang mga paghahanap, dahil ang pag-atake ay nagpapasok ng ibang code sa iba't ibang mga site. Sa bawat kaso, palitan ang domain ng iyong site (ibig sabihin, Pcworld.com) para sa "

domain. " site:

yourdomain "b.js" site:

yourdomain "ngg.js" site:

yourdomain "fgg.js" Kapag tumakbo ako sa mga paghahanap na ito ngayon ay nakakuha ako ng maraming mga nahuhuli na site, kaya muli, maging maingat sa pagbisita sa alinman sa kanila. Kung ang iyong site ay lumabas sa mga resulta ng paghahanap, makipag-ugnay agad sa iyong kagawaran ng IT o hosting provider.

Kung bumababa man o hindi ang iyong site, isang magandang ideya din na patakbuhin ang libreng Scrawlr tool mula sa HP, na maaaring suriin ang iyong site para sa uri ng mga kahinaan na pinagsamantalahan ng pag-atake ng SQL injection. Mabilis at madaling i-download at patakbuhin.

Gayundin, para sa kaligtasan ng iyong sariling computer, kritikal na panatilihin ang lahat ng iyong software - hindi lamang ang mga browser at ang OS - up-to-date sa mga patch. Sinabi ni Finjan na ang pag-atake kit na ito ay napupunta pagkatapos ng mga kakulangan sa QuickTime at ang AOL SuperBuddy pati na rin ang Windows.

Para sa higit pa sa pag-atake, tingnan ang pag-post ng blog ni Finjan.