·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 安全相关 > 第二轮大规模黑客攻击爆发 影响网页超20万

第二轮大规模黑客攻击爆发 影响网页超20万
[ 来源:赛迪网 ] [ 作者:玉韫珠藏 ][ 时间:2008-03-19 ]
    继最近一次逾万网站被攻击之后,研究人员已经揭露一次新的大规模黑客攻击。5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    安全厂商McAfee的研究人员估计,这次行动已经进行了大约一个星期,在这段时间内黑客对很多网站架构进行了改动,涉及了大约20万个网页。5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    大多数受影响的网页都使用phpBB论坛软件,McAfee说。黑客在被攻击的网页中植入了一个t脚本代码把受害者的浏览器引导到一个可遭受看不见的攻击的网站。5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    与大规模发起对浏览者的攻击的目的不同,这次攻击更倾向于诱骗用户亲手发动他们恶意的有效负载。5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    “这一次的攻击与上周四的黑客攻击形成鲜明对比,13日的黑客攻击中受影响的绝大多数都是使用微软ActiveServerPages(.ASP)Web开发软件所编写的网页,”McAfee的研究人员CraigSchmugar在公司博客上解释道。5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    “ASP攻击与phpBB攻击在有效负载方面是有差别的,方法也很不同。在ASP攻击中使用了各式各样的黑客程式,而phpBB攻击则依赖于社交工程。”5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    被攻击的网页将被引导至似乎是一个色情网站的网址。用户在登陆了网页之后,“假多媒体数字信号编解码器”的社交工程攻击就会企图开始发动。为了观看网页上的电影,用户将被告知需要安装一个特殊的视频多媒体数字信号编解码器。5nq霏凡软件站> 资讯中心
5nq霏凡软件站> 资讯中心
    然后用户会下载一个特洛伊木马程序,该程序将在用户的系统中安装一个恶意软件包,然后显示一个欺骗性的错误信息,告诉用户推荐的该多媒体数字信号编解码器不能被安装。

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved