Komponenter

Viktige nettsteder faller offer for web hijack

How to remove Bing redirect from Mac

How to remove Bing redirect from Mac
Anonim

Sikkerhetsfirmaet Finjan rapporterte i dag at det har funnet mer enn 1000 nettsteder infisert av et angrepssett som heter "Asprox", som utnytter oppdagede feil i et sårbart nettsteds programmering for å legge til skjult angrepskode. Angrepskoden søker i sin tur etter feil på nettleserens PC, og hvis slike hull blir funnet, laster det ned skadelig programvare på datamaskinen.

Jeg ble ikke rammet av nummeret - i dag er 1000 nettsteder dessverre ikke det mange - så mye som på listen over nettsteder som Finjan sier ble hacket. Min egen byens nettsted, som jeg har besøkt mange ganger for å betale parkeringskort og lignende, ble spikret (selv om det er nå rent). Snapple tok en hit, og det samme gjaldt National Health Service i Storbritannia og et bredt spekter av andre nettsteder.

Som med en tidligere SQL-injeksjonsrunde jeg skrev om i mai, kan du sjekke om nettstedet ditt er blitt infisert av kjører et Google-søk. Før du gjør det, la meg gjenta en advarsel jeg skrev da:

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

VIKTIG: IKKE besøk domenet som er oppkalt i følgende test, eller noen nettsteder som vises på et websøk som å ha dette domenet oppført i sidens kode (inkludert bufret sider). Hvis du gjør det, kan det infisere PCen din med skadelig programvare.

Denne gangen må du kjøre disse tre forskjellige søkene, da angrepet setter inn annen kode i forskjellige nettsteder. I hvert tilfelle skal du erstatte nettstedets domene (dvs. Pcworld.com) for " domenet. "

nettstedet: yourdomain "b.js"

nettsted: din domenenavn "ngg.js"

nettstedet: yourdomain "fgg.js"

Da jeg kjørte disse søkene, ble jeg nettopp oppdaget mange stillinfiserte nettsteder, vær ekstremt forsiktig med å besøke noen av dem. Hvis nettstedet ditt dukker opp i søkeresultatene, må du kontakte din IT-avdeling eller vertsleverandør umiddelbart.

Om nettstedet ditt dukker opp, er det også en god ide å kjøre gratis Scrawlr-verktøyet fra HP, som kan sjekke nettstedet ditt for slags sårbarheter utnyttet av et SQL-injeksjonsangrep. Det er raskt og enkelt å laste ned og kjøre.

Også for din egen datas sikkerhet er det viktig å beholde all programvare - ikke bare nettleserne og operativsystemet - oppdatert med oppdateringer. Finjan skriver at dette angrepssettet går etter feil i QuickTime og AOL SuperBuddy samt Windows.

For mer om angrepet, se Finjans blogginnlegg.