事務所

LizaMoon SQLインジェクション攻撃によるインターネットのヒット。 Web Senseは不正なセキュリティソフトウェアWindows Stability Centerをインストールするように指示するSQLインジェクション攻撃を発見しました

Anonim

Windows Stability Center をインストールします。発見時の影響を受けたウェブサイトの数は約28,000であり、現在では50万のウェブサイトが攻撃の影響を受けており、攻撃は驚くほど速いペースで動いています。 SQLインジェクションメソッド。コーディングされていないアプリケーションを利用します。 threapost.comによると、このケースでは、SQLインジェクション攻撃を使用して悪意のあるコードがバックエンドデータベースに挿入され、疑わしいユーザーに提供されました。この攻撃は、攻撃が開始される直前に登録された悪意のあるWebドメインを認識して、「LizaMoon」と呼ばれ、悪意のあるリンクに役立っています。そのドメインはこのレポートが提出された時点でオフラインでしたが、他のいくつかのWebドメインが攻撃をミラーリングしています。悪意のあるコードが侵入されたWebサイトへのリンクをクリックしたユーザー、PHP

状態

Web Sense

:攻撃者は、Webサイトにアクセスして、

LizaMoonの大量注入キャンペーンはまだ進行中であり、予備のGoogle検索結果によると、500万ページ以上がlizamoon.comへのスクリプトリンクを持っています。

まったく同じように、攻撃は元々考えていたよりもさらに大きくなります。結局のところ、Googleの検索では、最初の攻撃と同じURL構造とのリンクを持つ1,500,000件以上の結果が返されます。 Google検索の結果は、ドメインやサイトではなくユニークなURLやページをカウントするため、攻撃の普及率や普及率を示す指標ではありませんが、その数字をどのように表示すれば問題の範囲がわかります 多くのiTunes関連サイトも攻撃の影響を受けていましたが、スクリプトタグはエンコードされているため実行できません。サイトにアクセスして、セキュリティソフトウェアサイトでは、アクセスしたサイトが侵害されている可能性があります。あなた自身を守るためにできることは、Webサイトのウィンドウを閉じて、Microsoft Security Essentialsなどの評判の高いウイルス対策ソリューション

でPCをスキャンすることです。