Komponentit

Libo-libong Hit sa Broad Web Hack

'PayPal 14' Hackers Seek Deal To Stay Out Of Prison After Nearly 2 Years In Limbo

'PayPal 14' Hackers Seek Deal To Stay Out Of Prison After Nearly 2 Years In Limbo
Anonim

"Tinataya namin na sa huling dalawang araw lamang, sa pagitan ng 2,000 at 10,000 server,, ay na-hack, "Sinulat ni Kaspersky sa Web site nito Biyernes," Hindi pa malinaw kung sino ang gumagawa nito. "

Ang mga attackers ay malamang na gumagamit ng mga nakompromiso na mga account sa mga Web site o paglulunsad ng tinatawag na SQL injection attack, kung saan

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang mga kriminal ay nagdaragdag ng isang linya ng JavaScript code sa mga na-hack na site na nagre-redirect sa mga biktima sa isa sa anim na mga server. Ang mga site na ito, sa turn, ay nag-u-redirect ng bisita sa isang server sa China. Ang server na maaaring maglunsad ng iba't ibang mga pag-atake, na nagta-target sa mga kilalang flaws sa Firefox, Internet Explorer, Flash Player ng Adobe at ActiveX, sinabi Kaspersky.

Kung ang computer ng biktima ay hindi nai-patched, ang pag-atake code ay maaaring mag-install ng iba't-ibang spyware at Ang software na kabayo ng Trojan, kabilang ang isang programa na dinisenyo upang magnakaw ng mga password ng World of Warcraft.

Ang mga pag-atake sa Web ay medyo karaniwan sa nakaraang taon, ayon kay Roger Thompson, chief research officer na may AVG Technologies. "Ang mga guys ay medyo abala," sabi niya sa pamamagitan ng instant message. "Nakikita namin ang mga ito."

Sa paghusga sa kanilang mga diskarte at mula sa kanyang nakaraang pananaliksik, naniniwala si Thompson na ang mga sumasalakay ay mga mag-aaral sa kolehiyo na nakabase sa China at maaaring sila ang parehong pangkat na kilala ang mga Web site ng Miami Dolphins at Dolphin Stadium bago ang 2007 Super Bowl championship ng football.

Mas maaga sa taong ito, ang isang katulad na atake ay naka-kompromiso ng higit sa 1.5 milyong mga Web page, sinabi ni Kaspersky. "Ang mga bagay ay bumubuo pa rin, at ang katulad na likas na katangian ng mga malisyosong programa na ginamit sa parehong pag-atake ay humantong sa amin upang isipin na ang bagong alon ng mga pag-atake ay potensyal na medyo malubhang."