Szokujące włamanie: Widżet zainfekował 5 milionów stron WWW!
Szokujące włamanie: Widżet zainfekował 5 milionów stron WWW!
W świecie cyberbezpieczeństwa pojawił się nowy skandal związany z popularnym widżetem firmy Network Solutions. Oprócz dostarczania informacji o sukcesie biznesu, widżet ten serwował także złośliwe oprogramowanie poprzez atak drive-by-download.
Chociaż świadome instalacje wyniosły zaledwie 5 tysięcy, domyślnie widżet pojawiał się na wszystkich domenach zaparkowanych na serwerach Network Solutions, co skutkowało 5 milionami zainfekowanych stron. Jak to możliwe?
Atakujący wykorzystali darmowe statystyki, takie jak 51.la i cnzz.com, aby monitorować zasięg swoich działań. Oba serwisy są popularne głównie w Chinach, co budzi pytania o pochodzenie ataku.
Włamanie nastąpiło dzięki błędowi w skryptach, przez który wstrzyknięto złośliwy skrypt o nazwie r57. To pokazuje, jak ważne jest bezpieczeństwo w sieci i jak łatwo można stać się ofiarą cyberataków.
Na podstawie: Źródła








