Trang chủ > Cuộc sống số > Tin công nghệ: Hàng ngàn website bị tấn công, Wall Street Journal dính mã độc
Tin công nghệ: Hàng ngàn website bị tấn công, Wall Street Journal dính mã độc
13/06/2010 09:42:33
Ước tính có tổng số hơn 7.000 website bị xâm nhập bởi một cuộc tấn công lớn, trong đó đáng chú ý là website Wall Street Journal, Jerusalem Post, Servicewomen và Intljobs cũng nằm trong danh sách "nạn nhân".

                       

 

"Đây được xem như là một cuộc tấn công web tồi tệ nhất kể từ cuộc tấn công dựa trên lỗi của Wordpress vào tháng 4 vừa qua", Andre DeMino, đồng sáng lập nhóm nghiên cứu phần mềm độc hại Shadowserver nhận định.

Theo chuyên gia bảo mật Mary Landesman của hãng phân tích ScanSafe, thuộc Cisco Systems cho biết bằng một cách nào đó, các tin tặc đã gửi các mã HTML độc hại vào các web bị ảnh hưởng và chuyển khách truy cập vào website này hướng đến một máy chủ web độc hại. Nếu thành công, nó sẽ tải và cài đặt vào máy tính nạn nhân các phần mềm độc hại mà bọn tội phạm có thể điều khiển hệ thống từ xa.

Hiện các nhà nghiên cứu bản mật vẫn đang tiến hành thu thập các dữ liệu về các vụ tấn công nhưng họ nghi ngờ rằng các tin tặc sử dụng cách thức tấn công SQL injection để lừa những trang web chạy câu lệnh cơ sở dữ liệu trước khi tiến hành cài đặt mã HTML độc hại vào các trang web trên.

 

 
        Trang liên kết bất động sản của WSJ bị dính mã độc

 

Theo các nhà nghiên cứu bảo mật tại Sucuri Security, các trang web bị tấn công là các website sử dụng phần mềm máy chủ web IIS (Internet Information Services) với ASP (Active Server Pages).

Con số website bị ảnh hưởng mà ScanSafe đưa ra là khoảng 7.000, trong khi đó đối với Sucuri thì con số này lên đến 114.000 website. Hãng Sophos cho biết đã phát hiện các mã độc xuất hiện trên các trang liên kết của Jerusalem Post.

Để khắc phục vấn đề này, người dùng có thể tải về công cụ miễn phí có tên Scrawlr của HP và Microsoft để kiểm tra website của mình có nguy cơ bị tấn công qua phương thức SQL Injection hay không. Microsoft còn cung cấp thông tin hướng dẫn các lập trình viên phát triển website nhằm chống lại kiểu tấn công SQL Injection tại đây.

(Theo Tuổi trẻ Online)

Lưu bài viết |Bản in |Gửi bạn bè |Lưu yêu thích |PDF | Phản hồi (0) Chia sẻ
 PHẢN HỒI BẠN ĐỌC SVVN Online VỀ BÀI VIẾT:
CÁC TIN KHÁC:
  • Sinh viên CNTT cần chuẩn bị gì để "đột nhập" vào thị trường tuyển dụng?”  (11/06/2010)
  • Tin công nghệ: Apple vượt qua Microsoft thành hãng công nghệ lớn nhất thế giới (09/06/2010)
  • Tin công nghệ: Chrome OS sẽ làm thay đổi văn hóa máy tính để bàn? (09/06/2010)
  • TIn công nghê: 5 phần mềm benchmark miễn phí tốt nhất cho Windows (phần 1) (03/06/2010)
  • Tin công nghệ: Những phiên bản phần mềm miễn phí mới (03/06/2010)
  • Tin công nghệ: Doanh nghiệp chọn Office 2010 hay Google Apps? (26/05/2010)
  • Tin công nghệ: Google tỉa tót cho Chrome bằng ứng dụng Web (22/05/2010)
  • Tin công nghệ: Google sẽ mã hóa dịch vụ tìm kiếm (20/05/2010)
  • Tin công nghê: Viết blog bằng Microsoft Word 2010  (18/05/2010)
  • Tin công nghệ: IE9 và con đường giành lại thị phần trình duyệt của Microsoft (12/05/2010)
  •  

    Trang chủ | Thời sự | Văn hóa | Kết nối SVVN | Đặt báo | Thông tin cần biết | Liên hệ quảng cáo | Gửi Tòa soạn

    © Sinh Viên Việt Nam Online 2008
    Số giấy phép: 167/GP-BTTTT, cấp ngày 16/08/2011
    Tổng Biên tập: NGUYỄN HUY LỘC Tòa soạn: Số 5 Hòa Mã, Hà Nội
    Email: toasoan@svvn.vn

    ^^ Trở lên đầu