国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

李鬼擴(kuò)大劫持火狐用戶,充當(dāng)僵尸收集虎倀

時(shí)間:2013-12-18 11:32來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
上周國外的安然查詢拜訪員Brian Krebs就發(fā)現(xiàn)了一個(gè)很是規(guī)的僵尸收集,利用被劫持傳染的PC終端,不竭以大年夜流量拜候網(wǎng)站,搜刮網(wǎng)站后門和縫隙,以用于獲得網(wǎng)站數(shù)據(jù)和植進(jìn)歹意軟件利用,
Tags網(wǎng)絡(luò)威脅(394)僵尸網(wǎng)絡(luò)(102)火狐(5)李鬼(1)劫持用戶(1)  

  上周國外的安然查詢拜訪員Brian Krebs就發(fā)現(xiàn)了一個(gè)很是規(guī)的僵尸收集,利用被劫持傳染的PC終端,不竭以大年夜流量拜候網(wǎng)站,搜刮網(wǎng)站后門和縫隙,以用于獲得網(wǎng)站數(shù)據(jù)和植進(jìn)歹意軟件利用,此中火狐瀏覽器的用戶也不幸中槍,但很快就獲得解決。

  僵尸收集,是一種高級(jí)的報(bào)復(fù)打擊編制,犯法者利用這個(gè)復(fù)雜年夜的計(jì)較機(jī)收集。從5月份起,已發(fā)現(xiàn)有1800個(gè)網(wǎng)頁的縫隙被SQL注進(jìn)。上周,該僵尸收集再次利用了SQL注進(jìn)的報(bào)復(fù)打擊編制,掃描暗碼較差的收集利用,借助這些能破解登錄的收集利用,對(duì)網(wǎng)站主數(shù)據(jù)進(jìn)行報(bào)復(fù)打擊和強(qiáng)迫拜候。

  此次的報(bào)復(fù)打擊編制首要捏造為一個(gè)火狐擴(kuò)大利用,在用戶眼皮下安裝,一旦安裝,該瀏覽器和PC設(shè)備即被劫持,然后就被僵尸收集操縱不竭拜候某些被報(bào)復(fù)打擊的網(wǎng)站,注進(jìn)SQL,搜索縫隙,獲得網(wǎng)站的主數(shù)據(jù)庫等犯法手法。

  這項(xiàng)李鬼擴(kuò)大假充的是Microsoft .NET Framework Assistant,所幸的事,Mozilla基金會(huì)隨后就采納了步履,***了這個(gè)假充的擴(kuò)大,禁止火狐被傳染。

  是以,假定IT之家的讀者也碰著拜候網(wǎng)站時(shí),被安裝了該款擴(kuò)大,需要及時(shí)查抄下其真實(shí)性。

------分隔線----------------------------

推薦內(nèi)容