Trang chủĐăng kýĐăng nhập Cộng đồng tin học
Chủ nhật, 2024-11-24, 8:37 AM
Khung đăng nhập

http://congdongtinhoc.net
Site menu

Chuyên mục
Phần cứng - Drivers [46]
Điểm Game [37]
Tin tức - Sự kiện [128]
Bảo mật - Security [104]
Mạng Lan, WAN - Internet [44]
Phần mềm tiện ích miễn phí [51]
Điện thoại - Thiết bị số [54]
Máy tính xách tay - Laptop [71]
Tin học văn phòng - MS Office [19]
Đồ họa - thiết kế [27]
Thủ thuật máy tính [116]
Kiến thức cơ bản [48]
Hệ điều hành [51]

Bài viết lưu trữ

Tìm kiếm

Từ khóa tìm kiếm
Email thủ thuật Apple bảo mật Adobe windows 7 tăng tốc tang toc Microsoft windows xp hệ điều hành Laptop acer Lenovo sony compaq netbook miễn phí Wi-Fi download trình duyệt Google Chrome internet Firefox 3.5 Microsoft Office Chrome Internet Explorer 8 safari Công cụ cấu hình dịch vụ google IE virus spyware Bing khám phá firefox 3.6 lỗ hổng zero-day máy tính khắc phục sự cố cập nhật trojan linux ubuntu windows vista Registry Windows tiện ích pc Core i7 bộ xử lý activex control HP nâng cấp thu thuat Mozilla Toshiba Mac dell Việt Nam twitter hotmail intel phần cứng phan cung hacker USB facebook Symantec thiết bị số điện thoại di động Top 10 office card đồ họa Card đồ hoạ IpoD 3G asus mạng xã hội mien phi Blackberry game AMD nVIDIA iphone chỉnh sửa ảnh wan ROUTER hệ thống opera psp Wii hành động Xbox 360 firefox Internet Explorer Android cảm ứng

Bài mới diễn đàn
  • Quạt Hướng Trục
  • vào ucoz.com thiết kế web không hiểu sao...
  • Sothink DHTMLMenu 9.2 Build 90326
  • cho em quảng cáo cái
  • BIDV triển khai gói 10.000 tỷ đồng cho v...
  • Phượng Đã Nở Ngoài Hiên
  • Ngựa Ô Thương Nhớ
  • Những mẩu chuyện vui
  • 1001 cách biến "sim rác" thành...
  • Windows XP Media Center Edition 2008 - S...

  • User tích cực
  • Hung@info
  • thangbom
  • Hung@webmater
  • hebeo
  • giodaingan
  • david15
  • whitecat
  • luutruthongtin
  • systemfan_12
  • sha66b5cates0428

  • Lịch
    «  Tháng 10 2009  »
    SuMoTuWeThFrSa
        123
    45678910
    11121314151617
    18192021222324
    25262728293031

    Thăm dò ý kiến
    Rate my site
    Total of answers: 12

    Địa chỉ của bạn
    IP

    Thống kê

    Tổng số trực tuyến: 1
    Khách: 1
    Thành viên: 0

    Trang chủ » 2009 » Tháng 10 » 6 » Tấn công web SQL lại trỗi dậy
    2:02 PM
    Tấn công web SQL lại trỗi dậy

    Vài ngày qua, một mạng các máy tính bị hack (botnet) đã quay trở lại đời sống và bắt đầu lây nhiễm cho nhiều website để tấn công PC của những khách thăm bất cẩn.

    Mạng botnet Asprox (lấy theo tên bộ công cụ dùng để tấn công) bùng nổ hồi tháng 5, 6/2009 khi đã lây nhiễm cho hàng chục nghìn trang web trên hơn 1.000 web domain (thường lây nhiễm cho các website của hững doanh nghiệp nhỏ, trường học, chính quyền địa phương).

    Hôm 1/10/2009, ông Gary Warner, Giám đốc nghiên cứu luật máy tính của ĐH Alabama tại Birmingham (Mỹ) cho biết, sau nhiều tháng không có hoạt động gì thì Asprox đã “tái xuất”.

    Nhà nghiên cứu bảo mật Jason Milletary của SecureWorks cho biết, vài ngày trước công ty đã phát hiện ra nhiều cuộc tấn công SQL injection nhắm vào các khách hàng của họ. Trong 1 vụ tấn công SQL injection, tin tặc khai thác các lỗi lập trình CSDL nhằm “tiêm” mã “độc” vào website.

    Với Asprox, quá trình SQL injection được tự động nên việc thêm malware vào rất nhiều website diễn ra trong thời gian rất ngắn. Asprox đặt một ít mã JavaScript lên website bị hack tạo ra mã HTML vô hình (còn gọi là iFrame) để tung ra mã tấn công. Theo ông Warner, có một số mẫu mã tấn công Asprox khai thác lỗi trong trình Flash Player của Adobe.

    Nhóm theo dõi bảo mật Shadowserver cho biết đã theo dõi hơn 2.000 trang web nhiễm tấn công Asprox mới nhất. Theo Shadowserver, bọn tội phạm đứng sau Asprox đã chỉnh sửa malware, thay đổi cấu hình cấu trúc file, thêm lệnh điều khiển máy tính mới để thực hiện các vụ tấn công mới.

    Các nhà nghiên cứu bảo mật cho biết, Asprox không gây nguy hiểm lắm và mọi người nên học cách “sống chung” với website “độc” để không bị tấn công web làm ảnh hưởng.

    Theo IDG News Service, 2/10/2009

    Chuyên mục: Bảo mật - Security | Lượt xem: 727 | Thêm bởi: Hung@info | Tags: tấn công, Tấn công web SQL lại trỗi dậy, botnet, hack, mã độc | Đánh giá: 0.0/0
    Đăng nhập để bình luận.
    [ Đăng ký | Đăng nhập ]
    + Các bài viết khác

      Copyright Cộng đồng tin học © 2024