Running an SQL Injection Attack - Computerphile
Et botnetnettverk av hackede datamaskiner har spratt tilbake til livet de siste dagene og begynte å infisere nettsider slik at de angriper PCer av intetanende besøkende.
Navngitt Asprox, etter at toolkitet brukes i angrepene hans, fikk dette nettverket oppmerksomhet i mai og juni da den infiserte estimert titusenvis av websider på mer enn 1000 webdomener, som vanligvis smitter nettsidene til små bedrifter, skoler og lokale myndigheter.
"Etter flere måneder uten bot, er denne botnet tilbake til sine gamle triks, "skrev Gary Warner, direktør for forskning i dataregner ved Universitetet i Alabama i Birmingham, i en torsdag bloggpost.
[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]Sikkerhetsleverandør SecureWorks plukket opp på angrepet "for noen dager siden," da det oppdaget en uptick i såkalte SQL injeksjonsangrep mot selskapets kunder, ifølge Jason Milletary, en sikkerhetsforsker med selskapet. Det er imidlertid ikke klart om angrepene er like virulente som før, sa han.
I et SQL-injeksjonsangrep utnytter de kriminelle databaseprogrammeringsfeil for å lure nettsteder til å legge inn deres angrepskode. Med Asprox er denne SQL-injeksjonsprosessen automatisert, slik at den kan legge til malware på mange nettsteder på svært kort tid.
Asprox plasserer litt JavaScript-kode på det hackede nettstedet som genererer et usynlig HTML-element, kalt en iFrame, som igjen lanserer angrepskoden. Ifølge Warner utnytter i hvert fall noen eksempler av den nåværende Asprox-koden en feil i Adobe Flash Player.
Forskere med sikkerhetsvaktgruppens Shadowserver sier at de har sporet mer enn 2000 nettsider som har blitt infisert av dette siste Asprox-angrepet, langt færre nettsider enn angrepet med den første versjonen av skadelig programvare.
I et e-postintervju sa Shadowserver's Mike Johnson at Asprox-gjengen har revidert sin malware, endret konfigurasjonsfilstrukturen til koden sin og lagt til ny kommandoer og kontroll datamaskiner som de ikke har brukt tidligere. "Det ser nesten ut som om de begynner over fra grunnen etter å ha mistet kontrollen over det forrige botnetet," sa han.
Asprox er for øyeblikket ikke et stort problem for de fleste webbrukere, sier sikkerhetseksperter; Det er bare et annet tegn på de allvarlige farene på nettet.
"Folk bør vente på ondsinnede nettsteder," sa Johnson. "Folk bør forvente at uskyldige nettsteder blir kompromittert på en eller annen måte, form eller form som i sin tur forsøker å angripe nettleseren."
I august kjøpte jeg en Samsung M520-telefon fra Sprint. Telefonen jobbet i noen uker, men så stoppet det med å motta noe signal. Jeg tok telefonen inn i Sprint-butikken, som fortalte meg at jeg skulle kontakte Samsung for reparasjoner. Omtrent en måned etter at jeg mottok den reparerte telefonen, sluttet den å jobbe igjen. Jeg spurte Samsung om å bytte ut telefonen, men de uttalt at de bare ville reparere det. Etter noen måneder med å gå frem og tilbake med Samsung, har jeg fått nok av denne tel
James Kirk, New York, New York
Det er så mange systemrengjøringsmidler der ute, du kan pakke en startskjerm med dem. De er ikke alle like gode, skjønt, og noen har begrensninger for forretningsbruk. CCleaner og PC Decrapifier er blant de beste, men de er ikke helt gratis å bruke i en profesjonell setting. Bedrifter som ønsker å bruke noen av disse, må betale seg. Hvis du er en bedriftsbruker som ser etter en virkelig gratis systemrenser, er et interessant alternativ åpen kildekode, BleachBit-plattform.
BleachBits tekst-tunge grensesnitt passer for brukere som vet hva de gjør.
Søppelfiler er filer som forblir på datamaskinen din etter at en oppgave er utført. Noen ganger trenger Windows eller noe program å opprette midlertidige filer mens du gjør noen oppgaver, og glemmer da å slette de midlertidige filene den opprettet. Etter hvert som tiden går, er datamaskinen full av søppelfiler i form av midlertidige filer, loggfiler, nedlastede filer og uønskede / unødvendige Windows-registeroppføringer. Artikkelen snakker om å fjerne søppelfiler i Windows 10 ved hjelp av Diskop
Uønskede filer i Windows 10