不想错过重要资讯?
马上订阅新闻邮件!
 
a 您现在的位置: 中计在线 >> 数据 >> 数据资讯 >> 文章正文
第二轮大规模黑客攻击爆发 影响网页超20万
作者:佚名    文章来源:赛迪网    更新时间:2008-3-19 17:32:25
【字体:
 中计在线信息化频道全心上线!全力推动中国信息化进程!信息决策,易如反掌,尽在CIW信息化!
盖茨访华:慈善下的商业战略
[农村包围城市] [慈善基金会二次创业? ]
·访微软首席架构师:Web转型的宁静革命
·马化腾:登上《时代》杂志 QQ是最大功臣
· 微软5年后决战GOOGLE的杀手锏
·3月IT产品广告投放监测图、表

  3月18日消息,据国外媒体报道,继最近一次逾万网站被攻击之后,研究人员已经揭露一次新的大规模黑客攻击。

  安全厂商McAfee的研究人员估计,这次行动已经进行了大约一个星期,在这段时间内黑客对很多网站架构进行了改动,涉及了大约20万个网页。

  大多数受影响的网页都使用phpBB论坛软件,McAfee说。黑客在被攻击的网页中植入了一个JavaScript脚本代码把受害者的浏览器引导到一个可遭受看不见的攻击的网站。

  与大规模发起对浏览者的攻击的目的不同,这次攻击更倾向于诱骗用户亲手发动他们恶意的有效负载。

  “这一次的攻击与上周四的黑客攻击形成鲜明对比,13日的黑客攻击中受影响的绝大多数都是使用微软Active Server Pages(。ASP)Web开发软件所编写的网页,”McAfee的研究人员Craig Schmugar在公司博客上解释道。

  “ASP攻击与phpBB攻击在有效负载方面是有差别的,方法也很不同。在ASP攻击中使用了各式各样的黑客程式,而phpBB攻击则依赖于社交工程。”

  被攻击的网页将被引导至似乎是一个色情网站的网址。用户在登陆了网页之后,“假多媒体数字信号编解码器”的社交工程攻击就会企图开始发动。为了观看网页上的电影,用户将被告知需要安装一个特殊的视频多媒体数字信号编解码器。

  然后用户会下载一个特洛伊木马程序,该程序将在用户的系统中安装一个恶意软件包,然后显示一个欺骗性的错误信息,告诉用户推荐的该多媒体数字信号编解码器不能被安装。

 

责任编辑:wangqian1
  • 上一篇文章:
  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     相关文章
    17岁黑客连攻666个网站 入侵后提醒安全漏洞
    解密网上黑客七大类 iPhone刚亮相就遭围攻
    黑客3分钟内“造”文凭 高校网络不安全
     相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    用户名:
    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
    · 留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。
    热门文章
    最新推荐