Composants

Des milliers de cyberattaques

Cyberattaque et pirates du web : la guerre version numérique

Cyberattaque et pirates du web : la guerre version numérique
Anonim

Les pirates ont lancé un Le fournisseur de sécurité Kaspersky Lab a prévenu vendredi

"Nous estimons que rien qu'au cours des deux derniers jours, entre 2 000 et 10 000 serveurs, principalement européens et américains. ont été piratés ", écrit vendredi Kaspersky sur son site Web." On ne sait pas encore qui fait cela. "

Les attaquants utilisent très probablement des comptes compromis sur les sites Web ou lancent ce qu'on appelle une attaque par injection SQL.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Les criminels ajoutent une ligne de code JavaScript sur les sites piratés qui redirige les victimes vers l'un des six les serveurs. Ces sites, à leur tour, redirigent le visiteur vers un serveur en Chine. Selon Kaspersky, ce serveur peut lancer une série d'attaques, ciblant des failles connues dans Firefox, Internet Explorer, Adobe Flash Player et ActiveX.

Si l'ordinateur de la victime n'a pas été corrigé, le code d'attaque pourrait installer une variété de logiciels espions. Logiciel de cheval de Troie, y compris un programme conçu pour voler les mots de passe de World of Warcraft.

Ces attaques sur le Web sont devenues monnaie courante cette année, selon Roger Thompson, directeur de la recherche chez AVG Technologies. "Ces gars sont très occupés", at-il déclaré via un message instantané. "Nous les voyons beaucoup."

A en juger par leurs techniques et ses recherches précédentes, Thompson pense que les attaquants sont des étudiants basés en Chine et qu'ils pourraient être le même groupe qui a notoirement piraté les sites Web des Miami Dolphins et Dolphin Stadium avant le championnat de football du Super Bowl 2007.

Plus tôt cette année, une attaque similaire a compromis plus de 1,5 million de pages Web, a déclaré Kaspersky. "Les choses continuent de se développer, et la nature similaire des programmes malveillants utilisés dans les deux attaques nous amène à penser que cette nouvelle vague d'attaques est potentiellement très sérieuse."