В Китае зарегистрирована массовая sql-атака

Вторник, 20 мая 2008 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Массовая атака с использованием SQL-инъекции заразила тысячи китайских и тайваньских сайтов. Впервые атака была зарегистрирована 13 мая, производивший ее китайский сервер даже не счел нужным скрывать свои IP-адреса. По сведениям специалистов тайваньской компании Armorize Technologies, даже если осуществление атаки не позволяет заразить вредоносным модулем веб-страницу, она все равно приходит в негодность из-за применения грубых мер взлома. К прошлой пятнице 10 тыс. серверов оказались заражены, большинство из них расположены в Китае. Хакеры не ставили целью эксплуатировать определенную ошибку, в атаках применяется автоматический "движок" SQL-инъекции, изучающий любой сайт, использующий SQL. Технические подробности в настоящее время недоступны.  

Это уже вторая крупная SQL-атака за последние несколько месяцев. В апреле в результате применения SQL-инъекций было заражено свыше полумиллиона веб-страниц, их основной целью была установка в системах пользователей игрового трояна для кражи паролей и логинов.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 548
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003