Komponenty

Masivní webovou hackerskou kampaň, která uvádí nebezpečné odkazy na až 10 000 serverů, varoval prodejce zabezpečení Kaspersky Lab v pátek.

Cómo buscar y eliminar Archivos Duplicados en PC | encontrar archivos iguales repetidos en Windows

Cómo buscar y eliminar Archivos Duplicados en PC | encontrar archivos iguales repetidos en Windows
Anonim

Útočníci s největší pravděpodobností používají kompromitované účty na webových stránkách nebo spouštějí to, co je známo jako SQL injection injection, kde hackerům trik softwaru webu na neúmyslné spuštění škodlivých příkazů.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Zločinci přidávají řádek kódu JavaScript na napadené weby, které přesměrují oběti na jednu ze šesti servery. Tyto stránky naopak přesměrují návštěvníka na server v Číně. Tento server může spustit celou řadu útoků zaměřených na známé nedostatky ve Firefoxu, Internet Exploreru, Adobe Flash Playeru a ActiveX, uvedl Kaspersky.

Pokud počítač oběti nebyl opraven, může útokový kód nainstalovat různé spyware a Software pro trójské koně, včetně jednoho programu, jehož cílem je ukrást hesla World of Warcraft.

Tyto webové útoky se v uplynulém roce stanuly poměrně častými, říká Roger Thompson, hlavní výzkumný pracovník společnosti AVG Technologies. "Tihle kluci jsou docela zaneprázdněni," řekl okamžitě. "Můžeme je vidět hodně."

Podle Thompsona z jejich technik a z předchozích výzkumů se domnívá, že útočníci jsou studenti se sídlem v Číně a že mohou být stejnou skupinou, která notoricky narušila webové stránky Miami delfínů a Dolphin Stadium před fotbalovým šampionátem Super Bowl 2007.

Začátkem tohoto roku podobný útok ohrožoval více než 1,5 milionu webových stránek, řekl Kaspersky. "Věci se stále vyvíjejí a podobná povaha škodlivých programů používaných v obou útokech nás vede k domněnce, že tato nová vlna útoků je potenciálně vážná."