Injeção SQL em massa afeta milhares de sites

Criadores de malwares estão usando vulnerabilidades de milhares de sites para injetar código malicioso como parte de um ambicioso ataque que busca redirecionar os internautas a um site falso de antivírus.
O ataque, que batizado como "LizaMoon", foi alertado pela empresa de segurança Websense na terça-feira. A companhia indicou que hackers usaram injeção de SQL para introduzir uma linha de código maliciosa em pelo menos 28.000 domínios, enviando os visitantes à página de um antivíirus falso. Em apenas dois dias, esse número já supera os 380.000.
Trata-se de um dos maiores casos deste tipo já registrado, que está chegando a níveis de epidemia. Entre os sites afetados, incluía-se também a iTunes, ainda que a WebSense explicou que a segurança da Apple funcionou bem bloqueando este tipo de ataques.
Para os demais, o risco é cair na armadilha de baixar o antivíirus falso. Os sites que foram usados para fazer o redirecionamento estão agora bloqueados, mas já se sabe que começaram a usar outros endereços para o redirecionamento e provavelmente seguirão mudando para conseguir seu objetivo.
Via | The Register.
Notícias relacionadas:
- Hackeiam a Sony Pictures e se apossam dos dados de 1 milhão de usuários (injecao sql)
- Segundo Kaspersky, a Microsoft tem 10 anos a frente da Apple em relação a segurança (seguranca)
- Líder do LulzSec rói a corda e entrega parceiros para o FBI (seguranca)
- Google pagará um milhão de dólares para quem conseguir hackear o Chrome (seguranca)
- Zuckerberg: vítima das falhas de segurança no Facebook (seguranca)
- Conseguem decifrar a proteção HDCP dos Blu-ray com uma placa de 500 reais (seguranca)
- Mais de 60.000 infectados no Facebook por querer saber quem visitou seu perfil (antivirus)
- Segundo um estudo independente, Firefox tem o melhor filtro de sites maliciosos (antivirus)
- Software gratuito domina o mercado dos antivírus (antivirus)
- McAfee quer compensar seus usuários pelo deslize (antivirus)
- Google recomenda não usar redirecionamentos com meta refresh (redirecionamento)
- Redirecionando o endereço web com ou sem www com o .htaccess (redirecionamento)
- Segundo o FBI, ataque hacker deixará milhares sem Internet em julho próximo (hacker)
- Sabu era um informante abnegado e exemplar para o FBI (hacker)
Comentários
Your story was really informative, tahkns!
Pin my tail and call me a dnokey, that really helped.
I went to tons of links before this, what was I tinhking?