Российско-украинская война
Ближний Восток, Иран, Турция, Израиль, Палестина, Йемен, ХАМАС, Сирия, Ирак,
Новости Азербайджана
Южный Кавказ, Грузия, Армения, Азербайджан, Турция, Иран, Россия,
Новости России, СНГ, ЕАЭС, ОДКБ,
Европа, США, Великобритания, Украина, Запад,
Цены на нефть, экономика мира, торговая война, биткойн,
Индия, Китай, Япония, Юго-Восточная Азия, Пакистан,
Ирано-израильская война
ОТГ, страны Центральной Азии, тюркский мир, Турция,
ЧМ -2026
Новый раунд переговоров между Израилем и Ливаном пройдёт в Вашингтоне
ВОЗ назвала страны, находящиеся под угрозой распространения вируса Эбола
В Офисе директора национальной разведки США начались массовые сокращения персонала
Компании Ford и General Motors могут начать производство ракет Patriot и Tomahawk
Технология
- Главная
- Технология
Хакеры атаковали более 300 тысяч сайтов за шесть дней
Антивирусные специалисты из компании Trend Micro регистрируют массовую хакерскую атаку, затронувшую огромное количество сайтов с 25 по 31 марта, сообщает блог компании.
Злоумышленники внедряют в код одной или нескольких интернет-страниц уязвимых сайтов всего одну строку, содержащую скрипт (программный код), который перенаправляет пользователя на один из зараженных сайтов, принадлежащих злоумышленникам. Там на компьютеры пользователей загружается вредоносная программа - как правило, фальшивый антивирус. Количество зараженных сайтов растет быстрыми темпами: неделю назад их было 28 тысяч, во вторник - по данным антивирусной компании Websense - 226 тысяч, а сейчас - по данным The Register - более 300 тысяч, передает РИА Новости.
Время начала эпидемии неизвестно. Первые SQL-инъекции (способ заражения интернет-страниц, который в данном случае использовали злоумышленники) перенаправляли посетителей сайтов на принадлежащий злоумышленникам сайт LizaMoon(.)com/ur.php. "Благодаря" ему, атака получила название LizaMoon. В Websense отмечают, что среди зараженных сайтов оказались и некоторые странички сервиса iTunes, но посетители этого сайта не пострадали - Apple блокировала возможность исполнения вредоносного кода.
Тем не менее, LizaMoon не стал единственным сайтом, участвующим в атаке. Еще 25 марта специалисты Trend Micro обнаружили еще пять вредоносных интернет-адресов, ссылки на которые содержались в зараженных страницах, попавших в поле зрения специалистов по информационной безопасности.
В Trend Micro утверждают, что их антивирусные продукты уже блокируют переход на перечисленные вредоносные сайты, однако предупреждают, что злоумышленники, вероятно, в скором времени заменят блокированные ссылки на новые. Владельцам сайтов, которые были скомпрометированы, рекомендуется принять меры по обеспечению безопасности как можно быстрее.
SQL-инъекции - распространенный способ взлома сайтов. Возможность проведения SQL-инъекции возникает, если веб-мастер, создававший атакуемый сайт, уделил недостаточно внимания защите от подобных атак. От SQL-атак не застрахованы самые опытные веб-разработчики. Ранее на этой неделе с помощью SQL-инъекции был взломан MySQL.com - официальный сайт свободной системы управления базами данных (часто используется при создании сайтов), принадлежащей компании Oracle. Несмотря на то, что над разработкой MySQL трудится множество специалистов по всему миру, хакеры из Румынии обнаружили и использовали уязвимости сайта.
Злоумышленники внедряют в код одной или нескольких интернет-страниц уязвимых сайтов всего одну строку, содержащую скрипт (программный код), который перенаправляет пользователя на один из зараженных сайтов, принадлежащих злоумышленникам. Там на компьютеры пользователей загружается вредоносная программа - как правило, фальшивый антивирус. Количество зараженных сайтов растет быстрыми темпами: неделю назад их было 28 тысяч, во вторник - по данным антивирусной компании Websense - 226 тысяч, а сейчас - по данным The Register - более 300 тысяч, передает РИА Новости.
Время начала эпидемии неизвестно. Первые SQL-инъекции (способ заражения интернет-страниц, который в данном случае использовали злоумышленники) перенаправляли посетителей сайтов на принадлежащий злоумышленникам сайт LizaMoon(.)com/ur.php. "Благодаря" ему, атака получила название LizaMoon. В Websense отмечают, что среди зараженных сайтов оказались и некоторые странички сервиса iTunes, но посетители этого сайта не пострадали - Apple блокировала возможность исполнения вредоносного кода.
Тем не менее, LizaMoon не стал единственным сайтом, участвующим в атаке. Еще 25 марта специалисты Trend Micro обнаружили еще пять вредоносных интернет-адресов, ссылки на которые содержались в зараженных страницах, попавших в поле зрения специалистов по информационной безопасности.
В Trend Micro утверждают, что их антивирусные продукты уже блокируют переход на перечисленные вредоносные сайты, однако предупреждают, что злоумышленники, вероятно, в скором времени заменят блокированные ссылки на новые. Владельцам сайтов, которые были скомпрометированы, рекомендуется принять меры по обеспечению безопасности как можно быстрее.
SQL-инъекции - распространенный способ взлома сайтов. Возможность проведения SQL-инъекции возникает, если веб-мастер, создававший атакуемый сайт, уделил недостаточно внимания защите от подобных атак. От SQL-атак не застрахованы самые опытные веб-разработчики. Ранее на этой неделе с помощью SQL-инъекции был взломан MySQL.com - официальный сайт свободной системы управления базами данных (часто используется при создании сайтов), принадлежащей компании Oracle. Несмотря на то, что над разработкой MySQL трудится множество специалистов по всему миру, хакеры из Румынии обнаружили и использовали уязвимости сайта.
Instagram может влиять на способность узнавать собственное лицо
Современный ИИ становится все менее понятным человеку
В сеть попало первое изображение iPhone 18-ФОТО
В процессорах Apple обнаружили неустранимую аппаратную уязвимость
В Азербайджане ужесточают контроль за гражданскими беспилотниками: НОВЫЕ ПРАВИЛА
Ведущий разработчик Gemini покинул Google ради OpenAI
23 июня 2026