Android

AVG Notater Økning i antall skadelige nettsteder

My Average Day 2019 (Raw Video)

My Average Day 2019 (Raw Video)
Anonim

Nettsteder som er rigget med ondsinnet kode, blir stadig flere på dagtid, men tiden som disse nettstedene er på, er avtagende, ifølge ny forskning fra sikkerhetsleverandøren AVG Technologies.

AVG ser mellom 200 000 til 300 000 nye nettsteder per dag hosting kode som i noen tilfeller kan føre til at en PC blir smittet med skadelig programvare bare ved å besøke nettstedet, sier Roger Thompson, AVGs sjefforsker.

Opptil 70 prosent av disse nettstedene er vanlige som har blitt hacket for å være vert for ondsinnet kode, en statistikk som viser hvordan dårlig webområde sikkerhet er over Internett. Resten er spesialtilpassede nettsteder, sa han.

[Ytterligere lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Av de spesialbygde nettstedene er det imidlertid noen positive nyheter. Et vanlig sosialt trick er å sette opp et nettsted som tilbyr kodeker eller biter av programvare som brukes til å kode og dekode videofiler. Mens det angives å være en kodek, er filen ofte skadelig programvare utviklet for å stjele data.

AVG fant at opptil 94 prosent av falske codec-webområdene blir tatt frakoblet innen 10 dager, med 62 prosent tatt ned på en dag eller mindre. Tidligere kan nettstedene ha bodd på nettet så lenge som to uker, og viser at Internett-leverandører (Internett-leverandører) ser ut til å fungere raskere for å fjerne dem, og dagens mekanismer for rapportering av dårlige nettsteder har en innvirkning.

Likevel, det rene antallet infiserte nettsteder kan bety at tiden online er mindre viktig så lenge hackerne tiltrekker seg trafikk.

Thompson sa at mange hackere søker etter mindre profesjonelle nettsteder med upakket versjoner av "htaccess", en konfigurasjonsfil som brukes å administrere tilgang til bestemte sider på et nettsted.

Htaccess er en kraftig fil, siden den kan manipuleres for å omdirigere brukere til andre nettsteder, avhengig av hvordan de kom til nettstedet, sa Thompson. For eksempel kan den konfigureres til å lede brukere som har funnet nettstedet via Yahoo eller Google til et annet, fiendtlig nettsted som ser ut til å se om PCen er potensielt hackbar.

Men hvis det fiendtlige nettstedet blir besøkt av en bot og ikke kommer fra en søkemotor, vil nettstedet nekte å tjene opp noen utnytelser, noe som gjør det vanskelig for sikkerhetsanalytikere å automatisk skanne på web for dårlige nettsteder, sier Thompson.

Hackere blir imidlertid lat. De bruker ofte samme JavaScript og HTML (Hypertext Markup Language) -koden som brukes til å starte angrep, noe som gjør at angrepene er enkle å identifisere. Det er bra, siden den underliggende binære angrepskoden ofte også kan være vanskelig for sikkerhetsprogramvare å identifisere.

"Det er en ganske god flaskehals," sa Thompson. "Det er som å ha en brevbombe med utsiden av konvolutten som sier at jeg er en bombe."

Thompson utviklet et produkt som heter LinkScanner som skanner nettsteder for å se om det er vert for malware. Han solgte sitt firma Exploit Prevention Labs til AVG - deretter Grisoft - i desember 2007. AVG har siden innlemmet LinkScanner i sitt gratis produkt, AVG 8.0 Free Edition.