Windows

ハッカーは、大量のフィッシング攻撃に使用する共有Webホスティングサーバをますますターゲットにしている。

不要嘲笑我們的性

不要嘲笑我們的性
Anonim

[詳しい情報:Windows PCからマルウェアを削除する方法]

APWGは、セキュリティベンダーを含む2000以上の組織の連合です

共有Webホスティングサーバーをハッキングし、フィッシング詐欺の目的でドメインを乗っ取ることは新しい手法ではありませんが、これは新しい技術ではありませんが、 2012年8月、APWGが61台のサーバーに14,000件以上のフィッシング攻撃を検出したときに、悪質な種類の攻撃がピークに達しました。

フィッシングは2012年後半に急増しました2012年下半期には、少なくとも123,486件のユニークなフィッシング攻撃がありました。この攻撃には89,748のユニークドメインが含まれていました(APWGは2012年末にレベルが下がりましたが、 APWGによると、

「フィッシング詐欺の89,748のうち、フィッシング詐欺師が悪質な形で登録したと思われる5835のドメイン名が特定されました。フィッシング詐欺は、 "APWGは言った。このようなサーバーに侵入するために、攻撃者はcPanelやPleskなどのWebサーバー管理パネルやWordPressやJoomlaなどの一般的なWebアプリケーションの脆弱性を悪用しています。 「これらの攻撃は、プロバイダーとソフトウェアのホスティングの脆弱性を強調し、弱いパスワード管理を悪用し、心配する理由は十分にある」と、サイバー犯罪者はさまざまな種類の攻撃でリソースを使用するために、フィッシングだけでなく、APWGは言った。たとえば、2012年後半以降、米国の金融機関に対してDDoS(分散サービス拒否)攻撃を開始するために、一連のハッカーがWebサーバーを脅かすようになっています。

Darkleechという大規模攻撃キャンペーンで、攻撃者は数千のApache WebサーバーとSSHバックドアをインストールしました。 Darkleechの攻撃者が最初にこれらのサーバに侵入する仕組みは明らかではありませんが、Plesk、cPanel、Webmin、またはWordPressの脆弱性が、可能なエントリーポイントとして提案されています。