自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

甲骨文旗下的MySQL.com網(wǎng)站 提供惡意軟件

安全
前幾天MySQL.com遭到攻擊,被用來向運(yùn)行Windows的訪問者提供惡意軟件。這個甲骨文旗下的網(wǎng)站針對黑客攻擊迅速作出了反應(yīng),并刪除了惡意軟件,以阻止感染。

前幾天MySQL.com遭到攻擊,被用來向運(yùn)行Windows的訪問者提供惡意軟件。這個甲骨文旗下的網(wǎng)站針對黑客攻擊迅速作出了反應(yīng),并刪除了惡意軟件,以阻止感染。

黑客在這個開源數(shù)據(jù)庫網(wǎng)站上加上了一段JavaScript代碼,重定向了訪問者,并通過一個黑洞利用套件(BlackHole exploit kit)攻擊他們的系統(tǒng)。通過該套件,訪問者的系統(tǒng)在訪問該網(wǎng)站時會不聲不響的自動加載JavaScript文件。

在本周一早上,安全廠商Armorize Technologies發(fā)現(xiàn)了該攻擊。據(jù)Armorize首席執(zhí)行官Wayne Huang在博客中寫道,“它利用訪問者的瀏覽平臺(瀏覽器,瀏覽器插件比如Adobe Flash,Adobe PDF等等,Java......),成功利用后,會在訪問者沒察覺的情況下,在其機(jī)器上永久的安裝上惡意軟件。”

Armorize還補(bǔ)充道,“訪問者不需要點(diǎn)擊或同意什么,只要通過有漏洞的瀏覽平臺訪問MySQL.com網(wǎng)站就會導(dǎo)致感染。

Huang表示,他們的團(tuán)隊(duì)尚未發(fā)現(xiàn)攻擊的目的是什么,但通常情況下,攻擊者安裝惡意軟件是為了創(chuàng)建僵尸網(wǎng)絡(luò)計(jì)算機(jī),從而出租或盜竊受害者的密碼。他還補(bǔ)充道,他不知道這個感染對系統(tǒng)來說有多嚴(yán)重,它甚至在重新啟動機(jī)器后仍然運(yùn)行。

據(jù)發(fā)現(xiàn),中間的重定向網(wǎng)站設(shè)在德國,而最終實(shí)際安置惡意軟件的網(wǎng)站位于瑞典。

Armorize博客上還放有一段視頻,解釋了該感染如何在訪問者機(jī)器上傳播。該廠商還說道,只有VirusTotal網(wǎng)站上的44個供應(yīng)商中只有4個可以檢測到該惡意軟件。

 

【編輯推薦】

  1. 哈佛大學(xué)網(wǎng)站遭黑客攻擊:敘利亞政權(quán)支持者留言
  2. 微軟沃達(dá)豐等200多家大型網(wǎng)站遭到黑客攻擊
  3. Ramnit蠕蟲變種已成為嚴(yán)重威脅銀行的惡意軟件
  4. 韓國遭受大規(guī)模黑客攻擊 愛普森匯豐受影響
  5. 網(wǎng)絡(luò)攻擊如何逃避惡意軟件檢查?
責(zé)任編輯:Writer 來源: tt網(wǎng)絡(luò)
相關(guān)推薦

2011-09-27 09:39:22

2012-07-24 10:13:55

Oracle

2013-10-23 09:47:08

2011-03-18 17:39:52

甲骨文WindowsMySQL

2012-02-28 10:44:40

MySQL集群數(shù)據(jù)庫

2009-05-08 16:51:46

Linux甲骨文開源

2013-03-14 08:49:54

甲骨文私有云收購

2009-07-24 09:04:16

GoldenGate甲骨文

2012-07-11 10:51:52

MySQL Forge

2009-04-24 14:45:08

SunMySQL甲骨文

2013-06-21 15:59:36

甲骨文全球大會2013甲骨文

2011-03-18 11:33:54

Windows甲骨文MySQL

2013-07-30 09:18:38

甲骨文數(shù)據(jù)庫12c云數(shù)據(jù)庫軟件即服務(wù)

2013-10-21 09:43:32

甲骨文Compendium

2012-07-23 15:04:21

甲骨文

2010-09-21 03:30:23

Oracle融合應(yīng)用軟件OOW2010

2015-03-05 11:16:02

甲骨文MySQL

2009-12-11 16:58:21

甲骨文MySQL

2013-10-12 09:45:23

甲骨文MySQLMariaDB

2011-03-21 10:02:42

甲骨文sunsun.com
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號