Serangan Internet oleh LizaMoon SQL Injection Attack; menginstal Pusat Stabilitas Windows palsu

Serangan Internet oleh LizaMoon SQL Injection Attack; menginstal Pusat Stabilitas Windows palsu
Serangan Internet oleh LizaMoon SQL Injection Attack; menginstal Pusat Stabilitas Windows palsu

Video: Serangan Internet oleh LizaMoon SQL Injection Attack; menginstal Pusat Stabilitas Windows palsu

Video: Serangan Internet oleh LizaMoon SQL Injection Attack; menginstal Pusat Stabilitas Windows palsu
Video: Cara Defrag Hardisk Komputer atau Laptop - YouTube 2024, April
Anonim

Perusahaan keamanan, Web Sense telah menemukan serangan SQL Injection yang mengarahkan pengguna untuk menginstal perangkat lunak keamanan jahat Pusat Stabilitas Windows. Jumlah situs web yang terkena dampak pada saat penemuan adalah sekitar 28.000 dan saat ini lebih dari 500.000 situs web telah terpengaruh oleh serangan yang berarti bahwa serangan itu bergerak dengan kecepatan yang sangat cepat.

Sebagaimana dinyatakan, serangan didasarkan pada metode injeksi SQL, yang mengambil keuntungan dari aplikasi yang dikodekan dengan buruk. Menurut threapost.com,
Sebagaimana dinyatakan, serangan didasarkan pada metode injeksi SQL, yang mengambil keuntungan dari aplikasi yang dikodekan dengan buruk. Menurut threapost.com,

In this case, the SQL injection attacks were used to insert malicious code into back end databases,which was then served up to unsuspecting users. The attack was dubbed “LizaMoon” in recognition of a malicious Web domain, registered shortly before the attacks began, that has been used to serve up malicious links. That domain was offline at the time this report was filed, but a handful of other Web domains are mirroring the attack.

Users who click on a link to a Web site that has been compromised and injected with the malicious code, a PHP file is pushed to the user’s computer that redirects the browser to a Web site that installs rogue antivirus software known as Windows Stability Center.

Video ini menjelaskan bagaimana serangan itu bekerja.
Video ini menjelaskan bagaimana serangan itu bekerja.

Serikat Sense Web:

The LizaMoon mass-injection campaign is still ongoing and more than 500,000 pages have a script link to lizamoon.com according to preliminary Google Search results.

We have also been able to identify several other URLs that are injected in the exact same way, so the attack is even bigger than we originally thought. All in all, a search on Google returns more than 1,500,000 results that have a link with the same URL structure as the initial attack. Google Search results aren’t always great indicators of how prevalent or widespread an attack is as it counts each unique URL or page, not domain or site, but it does give some indication of the scope of the problem if you look at how the numbers go up or down over time.

Banyak situs yang terkait iTunes juga terpengaruh oleh serangan itu, tetapi karena tag skrip dikodekan, mereka tidak dapat dieksekusi.

Jadi, jika Anda mengunjungi situs dan diarahkan ke situs perangkat lunak keamanan, ada kemungkinan situs yang Anda akses telah disusupi. Apa yang dapat Anda lakukan untuk melindungi diri Anda adalah menutup jendela situs web dan memindai PC Anda dengan solusi antivirus terkenal seperti Microsoft Security Essentials.

Direkomendasikan: