移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

李鬼扩大劫持火狐用户,充当僵尸收集虎伥

时间:2013-12-18 11:32来源:TuZhiJiaMi企业信息安全专家 点击:
上周国外的安然查询拜访员Brian Krebs就发现了一个很是规的僵尸收集,利用被劫持传染的PC终端,不竭以大年夜流量拜候网站,搜刮网站后门和缝隙,以用于获得网站数据和植进歹意软件利用,
Tags网络威胁(394)僵尸网络(102)火狐(5)李鬼(1)劫持用户(1)  

  上周国外的安然查询拜访员Brian Krebs就发现了一个很是规的僵尸收集,利用被劫持传染的PC终端,不竭以大年夜流量拜候网站,搜刮网站后门和缝隙,以用于获得网站数据和植进歹意软件利用,此中火狐浏览器的用户也不幸中枪,但很快就获得解决。

  僵尸收集,是一种高级的报复打击编制,犯法者利用这个复杂年夜的计较机收集。从5月份起,已发现有1800个网页的缝隙被SQL注进。上周,该僵尸收集再次利用了SQL注进的报复打击编制,扫描暗码较差的收集利用,借助这些能破解登录的收集利用,对网站主数据进行报复打击和强迫拜候。

  此次的报复打击编制首要捏造为一个火狐扩大利用,在用户眼皮下安装,一旦安装,该浏览器和PC设备即被劫持,然后就被僵尸收集操纵不竭拜候某些被报复打击的网站,注进SQL,搜索缝隙,获得网站的主数据库等犯法手法。

  这项李鬼扩大假充的是Microsoft .NET Framework Assistant,所幸的事,Mozilla基金会随后就采纳了步履,***了这个假充的扩大,禁止火狐被传染。

  是以,假定IT之家的读者也碰着拜候网站时,被安装了该款扩大,需要及时查抄下其真实性。

------分隔线----------------------------

推荐内容