杀毒联盟帮你提供最完美的电脑病毒资讯网站Rss 2.0

今天是:

 杀毒联盟提供病毒资讯致力做中国最专业的网络学院! [设为首页]  [加入收藏]  [联系我们]
| 网站首页 | 病毒预警 | 最新病毒 | 业界新闻 | 系统进程 | 安全防御 | 解决方案 | 你问我答 |
您现在的位置: 杀毒联盟 >> 业界新闻 >> 正文 知识在于积累,成功在于努力。---杀毒联盟
互联网遭受大范围“SQL注入”攻击
杀毒联盟 www.shaduu.com 杀毒很难,防毒很简单,shaduu帮您成为防病毒高手为您提供技术信息   

          ★★★   作者:佚名    文章来源:互联网整理    点击数:    更新时间:2008-5-23 7:03:39 添加到百度搜藏 添加到百度搜藏 【字体:

中国互联网遭受大范围“SQL注入”攻击
据IDG新闻服务5月19日报道,中国大陆和中国台湾地区数以千计的网站正在遭受大规模的SQL注入攻击。

该消息是由一家来自中国台湾的安全公司Armoriz提供的,该公司CEO Wayne Huang表示:我们最早是在5月13日探测到这次大规模的网络攻击的,而且此次攻击来自于中国内部的服务器群,不过攻击者似乎并没有刻意隐藏自己的IP地址。

他还说“攻击仍在继续,即使它无法在目标站点内植入恶意程序,但是扔可以让许多网站瘫痪。由于采用了非常强的SQL注入攻击手段,因此将会给很多目标网站带来不可逆转的破坏。”

Huang还说道,在SQL注入攻击中,攻击者试图通过注入SQL代码来寻找网站数据库的漏洞,并获得相应的权限。如果攻击成功,他就能够登录到网站的后台数据库并在网站中植入恶意代码。

在台湾新竹的马偕纪念医院的网站上就被植入了许多来历不明的HTML代码。

数以千计的网站被卷入到了这次攻击中,截止上周五已经有超过1万个服务器被植入了恶意代码,而其中的大部分都位于中国大陆,还有一少部分位于中国台湾地区。搜房网和深圳汽车大世界网都沦为了上周五的攻击目标。

该攻击者并没有针对某个特定的漏洞,而是通过SQL注入引擎自动搜索使用SQL数据库的网站并进行攻击。他首先在目标网站上植入恶意代码,然后再通过浏览器感染浏览该网站的用户。关于这些恶意代码的细节以及相应的浏览器漏洞等相关信息还有待进一步确认。

大规模的SQL注入攻击已经成为网络安全的一大隐患。早在今年一月份,就曾经有好几万的PC用户遭受到了这种攻击。不过当时主要针对的是微软的SQL Server数据库。(中关村在线 )

免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。

  • 上一篇病毒:

  • 下一篇病毒:
  • 赞 助 商
     
    频 道 最 新
    · 联想软件包发现恶意软件 已删除且停止下载
    · 微软放弃OneCare 将继续推广免费杀毒软件
    · 利用微软漏洞入侵电脑的危险病毒将爆发了
    · 微软将进军杀毒软件市场 冲击杀毒领域市场格
    · 病毒产业链成型 虚拟财产安全堪忧 无保障
    · 黑客每39秒发生一次攻击 大多数攻击是无特定
    · 美国一黑客Dshocker面临10年刑期
    · Google悄悄在财经页面加入文字广告了
    · 黑客攻击“瘫”新浪网 网站500分钟无法服务
    · 调查显示超百万台服务器存缓存投毒隐患
    · 唐骏自曝曾劝说盖茨放弃收购雅虎
    · 国际货币基金组织计算机遭到黑客的入侵
    · 谷歌与百度将联手封杀所有的垃圾网站
     
    相关文章
    没有相关病毒