海南世紀云圖網絡科技有限公司
咨詢熱線:400-822-8458 客戶服務:0898-32183600

新的SQL注入攻擊已經感染12.5萬個網站

發表于:2009-12-11 00:00:00來源:賽迪網人氣:3108

  【賽迪網訊】12月11日消息,據國外媒體報道,據互聯網安全和監視公司ScanSaf說,從11月末開始出現的一種新的和非常復雜的SQL注入攻擊已經感染了12.5萬過個網站。感染網站的木馬程序將收集用戶的信用卡號碼和其它銀行信息。

  據介紹,注入的iframe裝載來自318x.com網站的第一階段的惡意代碼。然后,用戶看不見的一系列iframe和代碼重新定向將悄悄地在用戶系統中安裝來自windowssp.7766.org網站的攻擊代碼Backdoor.Win32.Buzus.croo。

  ScanSafe高級安全研究員Mary Landesman在本周發表的博客中稱,這種公司似乎正在研究之中。正如我們在監視在攻擊的最后階段使用的惡意腳本時看到的那樣,一些腳本正在修改,有些腳本撤銷了并且還增加了新的腳本。

  Landesman說,許多文件都有.jpg的擴展名。但是真正的文件只有.js文件。她補充說,ScanSafe到目前為止還沒有發現任何證據表明有利用這個安全漏洞代碼的PDF文件。這種文件目前在黑客和惡意專家中是很流行的。

  ScanSafe稱,攻擊者目前正在把重點放在利用多種安全漏洞方面,包括Adobe Flash播放器中的整數溢出安全漏洞、微軟Office網絡組件中的安全漏洞和IE瀏覽器未初始化的內存損害漏洞等等。

  SQL注入攻擊是IT管理員的一個噩夢,因為這種攻擊在實際的生產環境中是很防御的,通常需要需要對安裝的數據庫軟件使用多個補丁。

文章整理: 世紀云圖  http://www.543ae.com/

以上信息與文章正文是不可分割的一部分,如果您要轉載本文章,請保留以上信息,謝謝!

版權申明:本站文章部份來自網絡,如有侵權,請聯系我們,我們收到后立即刪除,謝謝!

特別注意:本站部份轉載文章言論不代表本站觀點,本站所提供的攝影照片,插畫,設計作品,如需使用,請與原作者聯系,版權歸原作者所有。

微信
網站建設
軟件業務
網絡營銷
400電話
主站蜘蛛池模板: 成人综合激情另类小说| 色老头成人免费视频天天综合 | 亚洲欧美成人综合久久久| 国产成人亚洲精品91专区高清| 国产国产成人精品久久| 亚洲国产成人无码av在线影院| 亚洲av无码成人精品国产| 成人免费视频试看120秒| 国产成人精品久久综合| 久久国产成人精品国产成人亚洲| 成人精品一区久久久久| 国产成人综合美国十次| 粗大黑人巨精大战欧美成人 | 韩国成人在线视频| 国产日韩成人内射视频| 亚洲成人网在线播放| 成人国产在线24小时播放视频| 四虎www成人影院| 成人免费网站视频| 中文字幕人成人乱码亚洲电影| 成人永久免费福利视频app| 国产成人A亚洲精V品无码| 成人亚洲综合天堂| 成人毛片18岁女人毛片免费看| 亚洲成人免费在线观看| 国产成人一级片| 国产成人亚洲精品91专区高清| 怡红院成人在线| 成人国产精品一级毛片视频| 欧美成人午夜影院| www成人免费视频| 亚洲精品成人区在线观看| 国产成人精品一区二三区在线观看 | 亚洲av成人一区二区三区| 国产成人精品综合| 成人漫画免费动漫y| 羞羞漫画成人在线| 日本成人福利视频| 精品成人一区二区三区免费视频| 91成人在线免费观看| 亚洲成人黄色网址|