Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Зафиксирована массовая SQL-инъекция под названием Lilupophilupop - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Зафиксирована массовая SQL-инъекция под названием Lilupophilupop

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7945
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 11 January 2012 - 05:16 AM

SANS Institute Internet Storm Center сегодня сообщил об обнаружении массовой SQL-инъекция, в рамках которой организаторы инфицировали уже более миллиона страниц (согласно выдаче google). Для размещения вредоносного кода на сайтах хакеры используют ряд автоматизированных инструментов и ифреймеров.

Атака получила название Lilupophilupop и ее первые признаки были обнаружены еще в начале декабря, тогда как основной пик активности пришелся на первые дни января и сейчас ее жертвами являются свыше миллиона. Точное число зараженных сайтов пока установить невозможно, но очевидно, что это число достаточно велико и оно растет.

Пользователи, посещающие зараженные страницы переводятся на другие сайты и на сервер Lilupophilupop.com, где им предлагается загрузить под видом Adobe Flash Player фейковых антивирус. По словам экспертов, сами атакующие используют индексы поисковых систем для идентификации уязвимых сайтов. Авторы парсят выдачу поисковиков, ищут определенные cms и ифреймят их.

"Текущие источники атаки варьируются, что позволяет говорить об автоматизированном и очень быстром распространении инфекции в сети", - говорит Марк Хофман, специалист SANS. Если вы хотите понять масштабы проблемы, то хотя бы в Google просто достаточно набрать < script src = httр ://lilupophilupop.com - отметил он.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей