自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

惡意代碼注入合法網(wǎng)站事件給Web用戶敲警鐘

安全 應(yīng)用安全
日前,Websense安全實(shí)驗(yàn)室監(jiān)測到一場大規(guī)模惡意代碼注入攻擊正在不斷襲擊合法網(wǎng)站,已經(jīng)有上萬個合法網(wǎng)站受到攻擊,無數(shù)的Web用戶受到感染。Websense提醒用戶提高警惕,預(yù)防此類威脅,此外,Websense Messaging和Websense Web安全用戶可免受該攻擊。

日前,Websense安全實(shí)驗(yàn)室監(jiān)測到一場大規(guī)模惡意代碼注入攻擊正在不斷襲擊合法網(wǎng)站,已經(jīng)有上萬個合法網(wǎng)站受到攻擊,無數(shù)的Web用戶受到感染。Websense提醒用戶提高警惕,預(yù)防此類威脅,此外,Websense Messaging和Websense Web安全用戶可免受該攻擊。

media-servers被襲擊并被注入惡意代碼

Websense安全實(shí)驗(yàn)室ThreatSeeker?網(wǎng)絡(luò)監(jiān)測到:media-servers.net網(wǎng)站被襲擊并被注入惡意代碼,該網(wǎng)站隸屬于一家知名的互聯(lián)網(wǎng)廣告商。被攻破后,該網(wǎng)站的用戶將在登陸時毫不察覺的自動下載一個惡意腳本,該腳本將運(yùn)行一系列的漏洞檢測代碼,為最終將一個名為“file.exe”的文件安裝到用戶電腦中,該文件能夠從其他惡意站點(diǎn)運(yùn)行在用戶的Window主目錄下,目前,該文件被的AV(反病毒)檢出率極低。Websense發(fā)現(xiàn)此次攻擊只是一場正在持續(xù)中的大規(guī)模的注入攻擊的冰山一角,Websense安全實(shí)驗(yàn)室追蹤此攻擊已經(jīng)數(shù)月。

圖1:media-servers.net被注入惡意代碼

Websense安全實(shí)驗(yàn)室主管Carl Leonard表示:“這類攻擊針對網(wǎng)站的漏洞發(fā)起,犯罪分子一旦找到漏洞,就會加以利用并在網(wǎng)站中注入惡意腳本代碼,網(wǎng)站用戶在不知情的情況下就會遭受攻擊,而防病毒軟件對此并不起作用,當(dāng)前40家的反病毒公司中只有能兩家能夠在惡意文件一旦被下載到用戶電腦中時及時地檢出。Websense給用戶的建議是,采取實(shí)時保護(hù)措施,實(shí)時保護(hù)將在第一時間保護(hù)用戶遠(yuǎn)離威脅,避免感染和制止其蔓延?!?/P>

新加波外匯市場官方網(wǎng)站也遭遇惡意代碼攻擊

無獨(dú)有偶,Websense安全實(shí)驗(yàn)室最新發(fā)現(xiàn)新加波外匯市場官方網(wǎng)站以同樣的方式并被注入惡意代碼。該注入代碼是一個內(nèi)嵌框架重定向器(iframe redirector),它會自動訪問一個分發(fā)惡意文件的地址。此文件在寫入時的反病毒檢出率僅為18%。該網(wǎng)站所服務(wù)的新加坡外匯市場委員會致力于促進(jìn)新加坡金融市場的發(fā)展,是一個重要的國際的外匯、貨幣,固定收入和金融衍生工具中心,與本土和全球的金融市場密切關(guān)聯(lián),此次注入攻擊對其影響極其惡劣。

圖2:新加波外匯市場官方網(wǎng)站被注入惡意代碼

Websense致力于為用戶提供實(shí)時的Web安全服務(wù)。利用ThreatSeeker? Network和HoneyGrid?技術(shù),結(jié)合honeyclients、honeypots、名譽(yù)機(jī)制和自學(xué)習(xí)機(jī)制,Websense對全球互聯(lián)網(wǎng)威脅進(jìn)行實(shí)時監(jiān)測,并將防范措施推送給全球客戶,其獨(dú)一無二的可視能力能夠幫助全球用戶體驗(yàn)Web應(yīng)用安全。

 

【編輯推薦】

  1. 51CTO獨(dú)家調(diào)查顯示:Web安全現(xiàn)狀不容樂觀
  2. 防范網(wǎng)頁掛馬攻擊從對WEB站點(diǎn)進(jìn)行安全評估開始(1)
  3. Websense連續(xù)七年稱霸全球Web安全市場
責(zé)任編輯:Oo小孩兒 來源: ZDNET
相關(guān)推薦

2012-12-21 13:15:27

2022-09-26 11:40:59

網(wǎng)絡(luò)釣魚惡意代碼

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2010-09-03 12:01:17

SQL刪除

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2012-11-21 14:41:00

2023-10-04 20:48:09

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動惡意代碼移動安全

2011-12-21 09:32:46

蘋果HTC專利

2025-03-20 08:20:00

惡意代碼黑客網(wǎng)絡(luò)安全

2016-12-16 08:35:13

2011-08-09 11:51:37

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2018-11-27 16:35:19

黑客JavaScript代碼

2010-05-21 10:12:24

2021-11-17 10:40:33

網(wǎng)絡(luò)安全惡意代碼網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號