Composants

Les principaux sites victimes d'un piratage informatique

Cybermalveillance.gouv.fr - Hameçonnage/Phishing : comment ne pas se faire avoir ?

Cybermalveillance.gouv.fr - Hameçonnage/Phishing : comment ne pas se faire avoir ?
Anonim

Je n'ai pas été frappé par le nombre. beaucoup - autant que par la liste des sites qui, selon Finjan, ont été piratés. Le site de ma propre ville, que j'ai visité plusieurs fois pour payer des tickets de parking et autres, a été cloué (même si c'est maintenant propre). Snapple a pris un coup, tout comme le National Health Service au Royaume-Uni et un large éventail d'autres sites.

Comme pour un précédent tour d'injection SQL que j'ai écrit en mai, vous pouvez vérifier si votre site a été infecté par exécuter une recherche Google. Avant de le faire, laissez-moi répéter un avertissement que j'ai écrit alors:

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

IMPORTANT: NE PAS

visiter le domaine nommé dans le test suivant, ou les sites qui apparaissent sur une recherche Web comme ayant ce domaine répertorié dans le code de leurs pages (y compris les pages mises en cache). Cela pourrait infecter votre PC avec un logiciel malveillant. Cette fois-ci, vous devrez exécuter ces trois recherches différentes, car l'attaque insère du code différent dans différents sites. Dans chaque cas, remplacez le domaine de votre site (ie Pcworld.com) par "

domaine. " site:

votredomaine "b.js" site:

yourdomain "ngg.js" site:

votredomaine "fgg.js" Quand j'ai lancé ces recherches tout à l'heure, j'ai trouvé beaucoup de sites encore infectés, donc encore une fois, soyez extrêmement prudent de visiter l'un d'entre eux. Si votre site s'affiche dans les résultats de recherche, contactez immédiatement votre service informatique ou votre fournisseur d'hébergement.

Que votre site s'affiche ou non, c'est également une bonne idée de lancer l'outil gratuit Scrawlr auprès de HP, qui peut vérifier votre site. type de vulnérabilités exploitées par une attaque par injection SQL. Il est rapide et facile à télécharger et à utiliser.

En outre, pour la sécurité de votre propre ordinateur, il est essentiel de garder tous vos logiciels - pas seulement les navigateurs et le système d'exploitation - à jour avec les correctifs. Finjan écrit que ce kit d'attaque répond aux failles de QuickTime, de l'AOL SuperBuddy et de Windows.

Pour plus d'informations sur l'agression, voir le blog de Finjan.