Quang ba web - Quang ba website

Một cuộc tấn công "càn quét" hơn 40.000 website

Xem kết quả: / 100
Bình thườngTuyệt vời 
Một cuộc tấn công mạng quy mô lớn có tên Nine Ball đã “oanh tạc” hơn 40.000 website. Những kẻ phá hoại đã cài các malware vào các trang web và hướng người dùng tới một site chứa Trojan và keylogger.

Hãng bảo mật Websense đã phát hiện ra cuộc tấn công Nine Ball và liên tục giám sát từ ngày 3/6. Cơ chế hoạt động của nó là load các trang web “nạn nhân” với nhiều malware nguy hiểm sau khi đã chiếm được chúng. Để tránh bị phát hiện, Nine Ball sử dụng phương thức nhận dạng và ghi nhớ IP từng lượt truy cập, theo đó nếu một IP liên tiếp truy cập vào website này sẽ được Nine Ball chuyển hướng đến trang tìm kiếm Ask.com.

“Ask.com hoàn toàn “trong sạch”. Việc Nine Ball chuyển hướng truy cập đến Ask.com chẳng qua là để đánh lạc hướng các nhà điều tra.”, theo Stephan Chenette, điều hành trung tâm bảo mật ở Websense.

Stephan Chenette cho biết, nếu nạn nhân lần đầu truy cập vào website bị Nine Ball chiếm quyền nói trên, Nine Ball sẽ dẫn họ đi lòng vòng, cuối cùng đích đến dừng tại trang www.nine2rack.in. Thoạt nhìn, nạn nhân sẽ lầm tưởng đây là website ở Ấn Độ, nhưng thực chất nó lại thuộc Ukraina.

Tại đây, Nine Ball sẽ load trang bằng một số đoạn mã nguy hiểm, tìm cách khai thác lỗ hổng bảo mật MS06-014 MDAC và CVE-2006-5820 AOL SuperBuddy, cũng như nhắm vào hai phần mềm Adobe và Quicktime… Với lỗi MS06-014 MDAC của Windows, Nine Ball sẽ tải về máy nạn nhân Trojan có tên SOCKET2.DLL vào thư mục chứa bản cài hệ điều hành.

Đối với những lỗ hổng bị Nine Ball khai thác còn lại, Nine Ball “đề nghị” nạn nhân tải về những bản vá được gắn sẵn Trojan, keylogger… bên trong. Nguy hiểm hơn, trong số những Trojan và keylogger mà Nine Ball gắn kèm đó, có nhiều loại mà ngay cả những chương trình diệt virus nổi tiếng vẫn chưa thể nhận dạng.

Nine Ball chủ yếu tấn công bằng phương thức SQL Injection, đặc biệt đối với những website bảo mật kém. Nine Ball đánh cắp mật khẩu quản trị và đăng nhập vào những website này để chiếm quyền kiểm soát chúng.

Hiện Websense đang theo dõi chặt chẽ hoạt động của Nine Ball và tìm cách ngăn chặn.
 
(Theo Dân trí /Techworld, Websense)
 

Tin liên quan:
Tin mới hơn:
Tin cũ hơn:

 

Liên hệ Quang ba web

Liên hệ Quảng cáo website

Tìm việc làm nhanh

Tìm viec lamtuyen dung tại timviecnhanh.com

Web hay - Quang ba website

Iphone những  thông tin thú vị nhất Iphone những thông tin thú vị nhất Khi chưa có iPhone, không ai cảm thấy khó chịu với việc quay số...
Tủ bếp - Không gian nội thất mới Tủ bếp - Không gian nội thất mới Thiết kế tủ bếp phù hợp cho căn bếp của bạn không phải...
Hỗ trợ tư vấn thiết kế, quảng bá website Hỗ trợ tư vấn thiết kế, quảng bá website Thiết kế web đòi hỏi sự cân nhắc cẩn thận, kĩ càng và...
Mua sắm với những nghiên cứu mới nhất Mua sắm với những nghiên cứu mới nhất Cần phải tìm hiểu trước thị trường người tiêu dùng và...
Dịch vụ design web chuyên nghiệp Dịch vụ design web chuyên nghiệp Thiết kế web - không đơn giản là viết lên một vài tập tin hay...

Copyright © 2001 - 2011 OnBoom Group Quảng bá web, Quảng cáo website, Dịch vụ SEO chuyên nghiệp
279 Xô Viết Nghệ Tĩnh - P.15 - Q.Bình Thạnh - Tp.HCM. ĐT: 08.2220 8888 - 08.2220 9999 - (848) 629 44488 - (848) 629 44988 - 096.2345.999 - 096.2345.888 - 0919.677.323