Android

Paris Hilton Site Attacks Návštěvníci

Paris Hilton Attacks The Web

Paris Hilton Attacks The Web
Anonim

Oficiální internetové stránky Paříže Hilton podávají nečekané překvapení, tvrdí Robert McMillan ze služby IDG News Service. Hacked site se pokouší infikovat návštěvníky pomocí trojského trojan, což vypadá jako klasický útok "download-by-download". Od verze včera stránky stále napadaly návštěvníky a neměli byste se pokoušet navštívit stránky sami.

Pokud si přečtete můj seznam nejnebezpečnějších bezpečnostních mýtů, poznáte to jako poslední příklad proč nemůžete zůstat v bezpečí online jednoduše tím, že se vyhneme podezřelým stránkám (a zatímco neosušená stránka Parishilton.com může být pro váš IQ nebezpečná, nebude to obvykle bolet vaše PC). Žádné slovo o tom, jak může být web napaden, ale hackeři obvykle využívají chyby v softwaru s databázovými vstupními políčkami nebo domácími aplikacemi pro vkládání vlastního škodlivého, skrytého kódu na jinak benigních stránkách.

Vyskytují se na webu infikovaném takovým kódem, a můžete trpět útokem, aniž byste o tom věděli. V takovém případě McMillan říká, že byste viděli vyskakovací okno s výzvou k stažení dalšího softwaru pro zobrazení tohoto webu, ale zda kliknete na tlačítko Ano nebo ne, útokový kód se pokusí stáhnout do vašeho PC trojan.

[Další čtení: Jak odstranit malware z počítače se systémem Windows]

Jak jsem se zmínil v předchozích příspěvcích, nejlepší obranou proti těmto typům útoků je nejprve udržet veškerý software aktuální, včetně normálně pohřbených ovládacích prvků ActiveX a prohlížeče zásuvné moduly, které často zaútočí. Používám zdarma Secunia PSI, abyste tento úkol usnadnili.

Tímto způsobem budete chránit proti útokům v zákulisí, které se pokoušejí používat neopracované otvory na vašem PC ke stažení škodlivého softwaru bez vašeho vědomí. Chcete-li zabránit útokům sociálního inženýrství, které se vás pokoušejí udělat špinavou činu (například popsaný vyskakovací okno, který vás provede stahováním škodlivého softwaru jako doplněk pro "vylepšování stránek"), zkontrolujte libovolné stahování zasláním to na bezplatném webu Virustotal.com.

McMillan píše, že 12 z 37 různých AV motorů, které byly použity pro skenování souborů odeslaných na Virustotal.com, označilo trojan, který byl distribuován přes hack Parishilton.com - což znamená, že pokud jste použili Virustotal. com byste dostali spravedlivé varování, ale pokud jste se spoléhali jen na váš AV program, mohlo by to proklouznout.