Sites Internet

Après quelques mois de repos, l'attaque Web SQL se propage

Douleurs aux jambes : quelles peuvent être les causes ?

Douleurs aux jambes : quelles peuvent être les causes ?
Anonim

Un réseau de botnets d'ordinateurs piratés a repris vie ces derniers jours et a commencé à infecter des sites Web afin qu'ils attaquent des PC de visiteurs non avertis.

Nommé Asprox, après la boîte à outils utilisée dans ses attaques, ce réseau a attiré l'attention en mai et en juin quand il a infecté des dizaines de milliers de pages Web sur plus de 1000 domaines Web, infectant généralement les sites Web des petites entreprises, des écoles et des gouvernements locaux.

», écrit Gary Warner, directeur de la recherche en informatique forensique à l'Université d'Alabama à Birmingham, dans un article de blog jeudi.

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Fournisseur de sécurité Selon Jason Milletary, chercheur en sécurité chez SecureWorks, il y a quelques jours, SecureWorks a été victime d'une attaque des attaques par injection SQL contre les clients de l'entreprise.

Lors d'une attaque par injection SQL, les criminels profitent des erreurs de programmation de la base de données pour tromper les sites Web et afficher leur code d'attaque. Avec Asprox, ce processus d'injection SQL est automatisé, de sorte qu'il peut ajouter des logiciels malveillants à un grand nombre de sites Web en très peu de temps.

Asprox place un peu de code JavaScript sur le site Web piraté qui génère un élément HTML invisible, appelé un iFrame, qui à son tour lance le code d'attaque. Selon Warner, au moins quelques exemples du code Asprox actuel exploitent un bug dans Flash Player d'Adobe.

Des chercheurs du groupe de surveillance de sécurité Shadowserver affirment avoir suivi plus de 2 000 pages Web infectées par cette dernière attaque Asprox Dans une interview par e-mail, Mike Johnson de Shadowserver a déclaré que le gang Asprox a révisé ses logiciels malveillants, en modifiant la structure des fichiers de configuration de leur code et en ajoutant de nouvelles pages Web. commander et contrôler les ordinateurs qu'ils n'ont pas utilisés dans le passé. "Il semble presque qu'ils repartent de zéro après avoir perdu le contrôle du botnet précédent", at-il dit.

Asprox n'est pas actuellement un problème majeur pour la plupart des utilisateurs du Web, disent les experts en sécurité; c'est juste un autre signe des dangers toujours présents sur le Web.

"Les gens devraient s'attendre à des sites malveillants", a déclaré Johnson. "Les gens devraient s'attendre à ce que des sites innocents soient compromis d'une manière ou d'une autre, puis à leur tour, ils essaieront d'attaquer le navigateur."