赛迪网 > IT技术 网络安全 > IDS/IPS
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

5月全球威胁回顾:网页木马大规模入侵肆虐

发布时间:2008.06.12 07:22     来源:赛迪网    作者:kaduo

【赛迪网-IT技术报道】2008年5月是不平静的一个月,全球各地发现了几起大规模的网站入侵案例,并且发现这些入侵活动似乎并非个案,而是涉及不同网域的大规模组织化攻击行动。然而,这也极有可能是不同的团体使用相同的工具,或是规模较大的组织分别委托不同的黑客所为。

以下是上个月一些引人瞩目的网站入侵事件摘要:

5月2日-事隔一年,意大利网站遭入侵事件仍余波荡漾

2007 年轰动一时的意大利网站遭入侵事件距今已有一年的时间。宛如盛大举行的周年庆祝活动一样,一波类似的攻击行动入侵了大约90个不同的意大利网站,这些网站都是由意大利一家服务供货商所代管——也就是去年数千个遭入侵网站所属的代管者。

这一轮入侵行动至少采用两种不同模式:一种是在网站中植入经过混淆处理的指令码,将使用者转向特定恶意网址;另一种是同时运用可辨读的iFrame以及前面这段经过混淆处理的指令码。

5月7日-近9,000个网站遭SQL 隐码攻击

将近9000个网站遭人以SQL隐码攻击手法入侵,并在其中嵌入恶意JavaScript,将使用者转向两个主要的恶意网址。遭受攻击的涵盖全球各地的医疗、教育、政府机构以及娱乐性质网站。

目前网站分布的地区已包括印度、英国、加拿大、法国以及中国。这一现象显示,这轮攻击可能是使用中国制造的自动化黑客工具程序所发动,试图搜寻网站的安全弱点,并制作相同的HTML档案针对不同的弱点进行攻击。

5月10日-灾情持续扩大:又有五十万网站遭入侵

此时,有将近五十万个网站被植入恶意指令码,据称这些网站都使用未妥善设置或易遭攻击的旧版phpBB。这起攻击至少包含一个会变更遭感染系统本机DNS设定与因特网浏览器设定的ZLOB木马程序。

5月19日-周末中文网站遭入侵 近十万个网页内含恶意指令码

这一天,许多中文网站遭一波攻击行动锁定,尤其是位于中国大陆、中国台湾、中国香港以及新加坡等地的中文网站。在攻击发生时,Google的搜寻结果总共显示近十万个内含恶意指令码卷标的网页。

5月19日-周末入侵活动波及其它地区

在接下来的这一周,又有许多网站接连遭入侵,而至少四个分属不同组织、位于不同国家的网站牵涉在其中。这些网站都被植入指向两个网站的恶意JavaScript。这两个网站本身都会触发一连串转向动作,最后下载并执行一个恶意程序:分别为一个后门程序以及一个木马程序。

5月21日-事件尚未落幕:亚洲网站遭植入恶意程序197000个页面遭毒手

两天之后,又有数万个网站被发现遭人入侵,并在其中植入恶意JavaScript程序代码,其中有一些是位于亚太地区的网站。黑客显然又发动了一波大规模SQL隐码攻击。此次使用Google搜寻显示恶意网址则传回了197000个结果。

5月22日-遭入侵日本网站中发现恶意网域踪迹

次日,数个位于日本的网站 (包括一个热门音乐下载网站与一家音乐公司网站) 被发现遭人植入恶意程序代码。

五月的威胁回顾告诉我们,网络罪犯似乎特别偏好大规模入侵的攻击手法,并且似乎已形成一种趋势。就实际严重程度而言,这些大规模入侵活动仍属一般 (或至少还没到我们认为异常的程度),只是因为它们及早被发现了。但很多尚未被发现及通报的则可能威胁更大。

编辑提醒大家,来自Web的威胁越来越汹涌,大家需时刻提高警惕!

如果遇到网络安全疑难问题请来信告诉我们,我们将及时给您回复。

联系信箱:dongjw#staff.ccidnet.com (请将"#"改为"@")

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全忧虑:信息安全不简单 安全芯片化繁就简 (06-11) · Safari for Windows漏洞已经被证实和重现 (06-11)
· 捍卫网络就是参与奥运 安全防护从我做起 (06-11) · 菜鸟课堂:提升诺顿杀毒功能五个小技巧 (06-11)
· Ghost系统漏洞 使用镜像恢复需小心后门陷阱 (06-11) · 知名网站频遭黑客挂马 Web安全拉警报 (06-11)
· 新型自动化SQL注入攻击引发大规模网页挂马 (06-10) · 企业 网吧电脑成Flash Player漏洞重灾区 (06-10)
· 警惕:恶意广告以提供防毒产品方式欺骗用户 (06-10) · 国家计算机病毒中心发现恶意木马新变种 (06-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统