上周國外的安然查詢拜訪員Brian Krebs就發(fā)現(xiàn)了一個(gè)很是規(guī)的僵尸收集,利用被劫持傳染的PC終端,不竭以大年夜流量拜候網(wǎng)站,搜刮網(wǎng)站后門和縫隙,以用于獲得網(wǎng)站數(shù)據(jù)和植進(jìn)歹意軟件利用,此中火狐瀏覽器的用戶也不幸中槍,但很快就獲得解決。

僵尸收集,是一種高級(jí)的報(bào)復(fù)打擊編制,犯法者利用這個(gè)復(fù)雜年夜的計(jì)較機(jī)收集。從5月份起,已發(fā)現(xiàn)有1800個(gè)網(wǎng)頁的縫隙被SQL注進(jìn)。上周,該僵尸收集再次利用了SQL注進(jìn)的報(bào)復(fù)打擊編制,掃描暗碼較差的收集利用,借助這些能破解登錄的收集利用,對(duì)網(wǎng)站主數(shù)據(jù)進(jìn)行報(bào)復(fù)打擊和強(qiáng)迫拜候。

此次的報(bào)復(fù)打擊編制首要捏造為一個(gè)火狐擴(kuò)大利用,在用戶眼皮下安裝,一旦安裝,該瀏覽器和PC設(shè)備即被劫持,然后就被僵尸收集操縱不竭拜候某些被報(bào)復(fù)打擊的網(wǎng)站,注進(jìn)SQL,搜索縫隙,獲得網(wǎng)站的主數(shù)據(jù)庫等犯法手法。

這項(xiàng)李鬼擴(kuò)大假充的是Microsoft .NET Framework Assistant,所幸的事,Mozilla基金會(huì)隨后就采納了步履,***了這個(gè)假充的擴(kuò)大,禁止火狐被傳染。

是以,假定IT之家的讀者也碰著拜候網(wǎng)站時(shí),被安裝了該款擴(kuò)大,需要及時(shí)查抄下其真實(shí)性。