Week 10
Nebyl jsem zasažen číslem - v dnešní době 1000 lokalit bohužel není tak mnoho - stejně jako seznam stránek, které Finjan říká, byli napadeni. Místo mého vlastního města, které jsem mnohokrát navštívil, abych zaplatil parkovací lístky a podobně, byl přibitý (i když je nyní čistý). Snapple vzal zásah, stejně jako národní zdravotní služba ve Velké Británii a řada dalších stránek.
Stejně jako v předchozím cyklu vstříknutí SQL, o kterém jsem psal v květnu, můžete zkontrolovat, zda vaše stránky byly infikovány spustit vyhledávání Google. Než začnete, dovolte mi zopakovat varování, které jsem napsal:
[Další informace: Jak odstranit malware z počítače se systémem Windows]
DŮLEŽITÉ: NENnavštívit doménu pojmenovanou v následujícím testu weby, které se při vyhledávání na webu objeví jako domény uvedené v kódu svých stránek (včetně stránek v mezipaměti). Pokud tak učiníte, mohlo by to napadnout počítač malwarem. Tentokrát budete muset spustit tato tři různá vyhledávání, protože útok vkládá jiný kód do různých webů. V každém případě nahraďte doménu vašeho webu (tj. Pcworld.com) doménou
. " Stránka:
vaše doména " b.js " > Vaše doména
Stránka "ngg.js": Vaše doména
"fgg.js" Když jsem provedl tyto vyhledávání právě teď jsem objevil spoustu infikovaných stránek, buďte velmi opatrní při návštěvě některé z nich. Pokud se vaše stránky objeví ve výsledcích vyhledávání, okamžitě se obraťte na vaše oddělení IT nebo poskytovatele hostingu. Ať se vaše stránky objeví, je také dobré spustit bezplatný nástroj Scrawlr od společnosti HP, druh slabých míst využívaných útokem SQL injection. Je to rychlé a snadné stahování a spuštění.
Také pro bezpečnost vašeho počítače je důležité, abyste udrželi veškerý software - nejen prohlížeče a OS - aktuální s opravami. Finjan píše, že tato sada útoků jde po nedostatcích v QuickTime a AOL SuperBuddy, stejně jako v systému Windows.
Více informací o útoku naleznete na stránkách Finjanova blogu
Prohlížeč Deepfish zobrazoval webové stránky na mobilních telefonech Windows Mobile stejně, jako vypadají na počítači, a pak umožňují uživatelům přiblížit a zvětšovat části stránky, které se zajímaly o bližší zkoumání. Prohlížeč pracoval ve spojení se servery společnosti Microsoft, které dodávaly webové stránky k telefonům.
Společnost Microsoft nejprve oznámila, že na projektu pracuje v roce 2007, ale začala vyvíjet prohlížeč v předchozím roce. "Procházení mobilních zařízení se nyní postupuje až k bodu, kdy se mobilní zařízení soustředí na pracovní plochu - což je to, co jsme chtěli vidět", podle příspěvku blogu na webu Live Labs, který oznámil, že společnost Microsoft tuto službu odvolává. skutečně pokročilo. Pomalé mobilní datové rychlosti jednou požadovaly, aby poskytovatelé obsahu vyvíjeli vlastní stránky, kter
Vlastně ne. Webové stránky výrobce téměř jistě budou obsahovat tyto specifikace. Takže budou stránky pro mnoho obchodů, které prodávají jednotky.
Ale je to snadnější způsob: použijte kalkulačku napájení. Tyto webové stránky, obvykle
Webové stránky Hijack Morphs, stále roste
ÚToky na webu Gumblar nyní používají novou doménu pro vytahování malwaru a nadále infikují více webů kódování šíření škodlivého softwaru