main() {
exec("header") {
 
SecurityBlog
 
 
 }
exec("menu") { InformacjeAlertyBezpieczeństwoAudytOprogramowanieSłownikO nasKontakt }
exec("ad") { 
Zgłoś informacje/incydent
 }
exec("info") { 
31
mar
 

Niebezpieczny skrypt LizaMoon i masowe ataki SQL Injection

 

Tysiące stron internetowych padło już ofiarą masowego ataku SQL Injection w wyniku, którego do baz danych wpadł niebezpieczny skrypt nazwany "LizaMoon". Do wstrzyknięcia skryptu twórcy tego zagrożenia wykorzystują luki w stronach internetowych, które umożliwiają im wprowadzenie niebezpiecznego kodu do bazy danych za pomocą techniki SQL Injection.

Na zainfekowanej skryptem stronie, wykonuje się niebezpieczny kod JavaScript, który podstępnie przekierowuje odwiedzającego użytkownika na potencjalnie niebezpieczną stronę internetową.

Poniższy kod jest wstrzykiwany do baz danych metodą SQL Injection, a następnie na zainfekowanej stronie dla potencjalnego odwiedzającego wykonuje kod JavaScript z serwera LizaMoon.com (IP: 91.213.29.182).

Wklejany niebezpieczny skrypt pozwala wykonywać przekierowanie na niebezpieczną stronę internetową, w tym przypadku jest to strona zawierająca niebezpieczny program, znany jako Rogue AV.



Według wujka Google zainfekowanych niebezpiecznym skryptem jest już ok. 252 tysiące adresów stron internetowych.


Nazwa "LizaMoon" jak można się domyśleć jest związana z nazwą domeny rozpowszechniającej złośliwy skrypt.

Informacje o niebezpiecznej domenie, która została zarejestrowana niedawno (25 marca).


Kolejne domeny biorące udział w tym incydencie: alisa-carter.com, alexblane.com oraz t6ryt56.info.

Zalecamy jak najszybsze zablokowanie niebezpiecznej domeny oraz sprawdzenie swoich baz danych w poszukiwaniu powyższego niebezpiecznego skryptu.

Źródło: community.websense.com

 

Udostępnij informacje znajomym: Udostępnij na FaceBook

 
  Ustawił: Saper @ 15:32:02 31.03.2011
  Podobne w słowie: SQL Injection masowe ataki infekcje malware Komentarzy: 0   


Dodaj komentarz
 
   
Imię(+/-)Nazwisko lub ksywka: 
   
Adres e-mail: 
   
Strona WWW: 
   
Treść Twojego komentarza: 
   
Proszę policzyć: 
2 * 8 = 
 
 
  

 


 
 
Dostępność serwisu:
SecurityBlog.pl FanPageSecurityBlog.pl MobileSecurityBlog.pl TextModeSecurityBlog.pl RSS

 

Najbardziej wybuchowe

 

Bieżące alerty bezpieczeństwa

 

Przetwarzanie w chmurce

 

Wyszukiwarka kodów źródłowych
4Coder4Coder.org
Source Code Search Engine
Name:
Code:

 

Kalendarz

 

Demotywator na dziś

 

Humor na dziś


Tapetka na dziś
tapetki maybach exelero


Reklama
 }
     
exec("partners") {
 
 
Partnerzy
hakerzy   czytelnia
 }
debug("securityblog")
{
"cpu: 0%",
"mem: 4%",
"exectime: 0,0110s"
} exec("footer") {
 


SITE: REGULAMIN || POLITYKA PRYWATNOŚCI || REKLAMA || MAPA STRONY || BAJKI DLA DZIECI || VAMPIRE DIARIES
SYSTEM TOOLS: 0xFFFFFFFF || SECURITY_DUMP || SERVER_INFO || SYSTEM_NICE || WHITE HAT


Wszystkie prawa zastrzeżone. ©2008-2012 SecurityBlog.pl

 Security Blog
} } }