Internet zažil jeden z nejmasivnější útoků za poslední dobu. Skupině útočníků se podle některých odhadů podařilo napadnout více než milion webových stránek s využitím techniky nazývané SQL Injection. Následkem útoku bylo přesměrování návštěvníků legitimních webů na stránku se škodlivým softwarem. Na útok upozornila bezpečnostní firma Websense.
Informace na falešném webu upozorňovaly uživatele na to, že má zavirovaný počítač, a nabízely stažení aplikace Windows Stability Center. Nešlo však o slibovaný antivir, nýbrž o škodlivou aplikaci, která útočníkům dávala kontrolu nad napadeným počítačem. Nejvíce obětí nechtěného přesměrování na stránky falešného antiviru pochází z USA, přibližně polovina, z Česka podle údajů Websense pochází 0,15 procenta obětí útoku.
Útoky typu SQL injection zneužívají chyby v databázových serverech, které obsluhují webové stránky. Do kódu stránek útočník vsune odkaz na své stránky, na které se návštěvník napadeného webu dostane automaticky. Pokud uživatel podlehne strachu a stáhne si nabízenou aplikaci, dostane se do situace, kdy po něm bude stažený "bezpečnostní" software chtít peníze za placenou verzi, která pomůže odstranit neexistující problémy.
Škodlivý kód se nachází hlavně na méně navštěvovaných webových stránkách v USA, u kterých lze přepdokládat, že odstranění škodlivého kódu bude trvat déle. "Pro návštěvníky nakažených stránek je důležité, aby si ze stránek falešných antivirů, na které je nakažený server pravděpodobně přesměruje, v žádném případě nic neinstalovali," upozorňuje Jakub Jiříček, bezpečnostní konzultant společnosti Symantec.
Neznámý vir napadl devět milionů počítačů s Windows. Ale může jít i o planý poplach - čtěte ZDE
- První 2 měsíce za 40 Kč/měsíc, poté za 199 Kč měsíčně
- Možnost kdykoliv zrušit
- Odemykejte obsah pro přátele
- Všechny články v audioverzi + playlist