صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

آلوده شدن بیش از یک میلیون صفحه‌ی اینترنتی در اثر حملات SQL Injection
(1390/11/08)

 
 
 

  

 

سازمان تحقيقاتي SANS در مورد آلودگي توسط بدافزار Lilupophilupop هشدار داد، اما Cisco اعلام كرد كه دامنه‌های آلوده شده کوچک بوده و به‌طور اتفاقی انتخاب شده‌اند و به نظر می‌رسد که با ارسال هرزنامه یا روش‌های مهندسی اجتماعی، کاربران را به بازدید از سایت‌های آلوده ترغیب کرده‌اند.
اين حمله SQL injection به معناي واقعي كلمه ويروسي است و يكي از بزرگترين حملاتي است كه بتازگي رخ داده است، اما به گفته Cisco هنوز هم بسيار كوچكتر از حمله اي است كه چند سال قبل وجود داشته است.
بر اساس تحقیقات مرکز SANS تاکنون حدود 1,070,000 آدرس اینترنتی به بدافزار lilupophilupop.com آلوده شده‌اند. در حالی که در ابتدای ماه دسامبر تنها 80 آدرس آلوده شده بودند و این امر نشانگر آن است که این بدافزار اخیراً گسترش چشمگیری داشته است.
در بين سايت هاي آلوده به SQL injection، بیشترین آلودگی‌ها متعلق به کشور هلند و پسوندnl . بوده است، حدود 123000 دامنه، و برخی دامنه‌های.com  وorg . را نیز شامل ‌شده است.
SQL Injection در اثر آسیب‌پذیری در وب ‌سایت به وقوع نمی‌پیوندد بلکه در اثر مدیریت نادرست ورودی/خروجی‌ها پدیدار میشود. امروزه شرکت‌های ارائه دهنده‌ فضا‌های اینترنتی تدابیری برای جلوگیری از بروز آن اندیشیده‌اند و این امر باعث شده است كه روزانه میلیون‌ها وب سایت در دنیا از خطر این حملات در امان باشند.

منبع خبر : http://darkreading.com/database-security/167901020/security/attacks-breaches/232301285/latest-sql-in

ارسال کننده : adminshiraz sh - مرکز آپای دانشگاه شیراز

کلمات کليدي: بدافزار,Lilupophilupop,SQL injection


مطالب مرتبط
SQL Injection گسترده
سایت هیلتون مورد توجه مجرمین اینترنتی قرار گرفت!
بروز رساني امنيتي Apple
5 خانواده بدافزار برتر Android
محققان می گویند 66 درصد از درایو های USB از دست رفته حاوی نرم افزارهای مخرب می باشند.
نویسندگان بدافزار حمله بدافزاری "پرداخت الکترونیکی" راه اندازی کردند.
بمباران آندرويد توسط بدافزارها

 

نظرات کاربران
نام :
پست الکترونيک:  
پيام:

     ( حداکثر تعداد کاراکتر ها:2000)                       

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد