Android

Zvyšuje se počet škodlivých webových stránek

From Table to Able: Combating Disabling Diseases With Food

From Table to Able: Combating Disabling Diseases With Food
Anonim

Webové servery s nebezpečným kódem se stávají čím dál tím víc, ale čas, kdy jsou tyto stránky online, klesá, uvádí nový průzkum od dodavatele bezpečnostních služeb AVG Technologies.

AVG vidí mezi 200 000 300 000 nových webových stránek denně hostující kód, který může v některých případech vést k tomu, že počítač je infikován škodlivým softwarem pouze na stránkách, řekl Roger Thompson, hlavní výzkumný pracovník společnosti AVG.

Až 70% těchto webových stránek je pravidelných které byly napadeny kvůli hostiteli škodlivého kódu, což je statistika, která ukazuje, jak špatná bezpečnost webových stránek je přes internet. Zbytek je vytvořen na zakázku, řekl.

[Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

Z těchto zakázkových webových stránek je však nějaká pozitivní zpráva. Jedním společným společensko-technickým trikem je vytvoření webového místa, které nabízí kodeky nebo bity softwaru, které se používají k kódování a dekódování video souborů. Zatímco se domnívá, že je to kodek, soubor je často nebezpečným softwarem, jehož cílem je ukrást data.

AVG zjistilo, že až 94 procent falešných webových stránek kodeku je odebráno v režimu offline během 10 dní, přičemž 62% méně. V minulosti mohly tyto stránky zůstat on-line déle než dva týdny, což ukazuje, že ISP (poskytovatelé internetových služeb) se zdá být rychlejší k jejich odstranění a stávající mechanismy pro hlášení špatných webových stránek mají vliv.

pouhý počet infikovaných lokalit může znamenat, že čas on-line je méně důležitý, pokud hackeři přitahují provoz.

Thompson řekl, že mnoho hackerů hledá méně profesionální webové stránky s nezpracovanými verzemi "htaccess", použitým konfiguračním souborem spravovat přístup k určitým stránkám na webu.

Htaccess je výkonný soubor, protože může být manipulován s cílem přesměrovat uživatele na jiné webové stránky v závislosti na tom, jak přišli na web, řekl Thompson. Například může být nakonfigurován tak, aby nasměroval uživatele, kteří našli web přes Yahoo nebo Google, na jiný, nepřátelský web, který se snaží zjistit, zda je počítač potenciálně hackable.

Ale pokud je nepřátelský web navštěvován bot, který nepochází z vyhledávače, bude server odmítat sloužit všem zneužíváním, což bezpečnostním analytikům složitým způsobem automaticky prohledává web na špatné stránky, tvrdí Thompson.

Nicméně hackeři jsou líní. Často opakovaně používají stejný kód JavaScript a HTML (Hypertext Markup Language) používaný k spuštění útoků, což usnadňuje identifikaci těchto útoků. To je dobré, jelikož základní kód binárního útoku může často být také obtížný pro identifikaci bezpečnostního softwaru.

"To je docela dobrý překážkový prostor," řekl Thompson. "Je to jako mít dopisovou bombu s vnější obálkou, která říká" Jsem bomba ".

Thompson vyvinul produkt nazvaný LinkScanner, který skenuje webové stránky, aby zjistil, zda je hostitelem škodlivého softwaru. V prosinci 2007 prodával svoji společnost Exploit Prevention Labs společnosti AVG - poté Grisoft. AVG od té doby začlenila LinkScanner do svého bezplatného produktu AVG 8.0 Free Edition