Android

Pag-atake ng Site ng Paris Hilton Mga Bisita

Short film for Eternal Atake "BabyPluto" ??

Short film for Eternal Atake "BabyPluto" ??
Anonim

Ang opisyal na Web site ng Paris Hilton ay naghahatid ng hindi inaasahang sorpresa, ayon kay Robert McMillan ng IDG News Service. Sinusubukan ng hacked site na mahawa ang mga bisita sa isang Trojan sa kung ano ang tunog tulad ng isang klasikong drive-by-download na atake. Sa kahapon, ang site ay umaatake pa rin sa mga bisita, at hindi mo dapat subukan na bisitahin ang site mismo.

Kung nabasa mo ang aking listahan ng mga pinaka-mapanganib na myths sa seguridad, pagkatapos ay makilala mo ito bilang lamang ang pinakabagong halimbawa ng bakit hindi ka maaaring manatiling ligtas sa online sa pamamagitan lamang ng pag-iwas sa mga kahina-hinalang site (at habang ang hindi-hack na Parishilton.com ay maaaring mapanganib sa iyong IQ, hindi ito kadalasang nasaktan sa iyong PC). Walang salita sa kung paano ang site ay maaaring naka-kompromiso, ngunit karaniwang ginagamit ng mga hack ang mga kakulangan ng software na may mga field ng input ng database o mga application ng homegrown upang magsingit ng kanilang sariling malisyosong, nakatagong code sa iba pang mga benign site.

Nagaganap sa isang site na nahawaan ng naturang code, at maaari kang magdusa ng isang atake na hindi kailanman alam ito. Sa kasong ito, sinabi ni McMillan na makikita mo ang pop-up na nag-udyok sa iyo na mag-download ng karagdagang software upang tingnan ang site, ngunit kung nag-click ka oo o hindi ang pag-atake ng code ay magtatangkang mag-download ng Trojan papunta sa iyong PC. pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC.

Tulad ng nabanggit ko sa mga naunang post, ang iyong pinakamahusay na pagtatanggol laban sa mga uri ng mga pag-atake ay ang unang panatilihin ang lahat ng iyong software up-to-date, kabilang ang normal na buried ActiveX na mga kontrol at browser mga plug-in na umaatake tulad ng mga madalas na target na ito. Ginagamit ko ang libreng Secunia PSI upang gawing madali ang gawain.

Iyon ay maprotektahan laban sa mga pag-atake sa likod ng mga eksena na nagtatangkang gumamit ng mga butas na walang patpat sa iyong PC upang mag-download ng malware nang hindi mo nalalaman. Upang bantayan laban sa mga pag-atake sa panlipunan engineering na nagtatangka upang linlangin ka sa paggawa ng maruming gawa (tulad ng inilarawan na pop-up na sinusubukang i-download mo ang malware na nagpapakilala bilang isang "pagpapahusay ng site" add-on), i-double check ang anumang pag-download sa pamamagitan ng pagpapadala ito ay sa libreng Virustotal.com site.

McMillan nagsusulat na 12 ng 37 iba't ibang mga AV engine na ginagamit upang i-scan ang mga file na ipinadala sa Virustotal.com-flag ang Trojan na ipinamamahagi sa pamamagitan ng hack Parishilton.com - na nangangahulugan na kung ginamit mo Virustotal. ikaw ay makakakuha ng makatarungang babala, ngunit kung ikaw lamang ang umaasa sa iyong programa ng AV maaari itong mawala.