|
線上購物網(wǎng)站的目標(biāo)中微子開發(fā)工具包還不清楚如何線上購物網(wǎng)站受感染.灰鴿子下載
一些網(wǎng)站運(yùn)行電子商務(wù)平臺(tái)線上購物似乎已感染指導(dǎo)受害者中微子的代碼開發(fā)工具包。
它并不完全清楚線上購物網(wǎng)站被感染,丹尼斯Sinegubko寫道,與Sucuri惡意軟件高級研究員,Delware-based安全公司。
“在這一點(diǎn)上,我們可以認(rèn)為,這是線上購物的一些漏洞或者第三方擴(kuò)展,允許它在很短的時(shí)間內(nèi)感染成千上萬的網(wǎng)站,”他寫道。
線上購物網(wǎng)站內(nèi)容操縱拉到一個(gè)iframe從域已經(jīng)被谷歌列入黑名單,Sinegubko寫道。
根據(jù)谷歌的安全瀏覽服務(wù),負(fù)責(zé)感染的惡意域名已經(jīng)超過7800個(gè)網(wǎng)站。
惡意領(lǐng)域也已注意到安全公司偽與中微子開發(fā)工具包,杰羅姆Segura高級安全研究人員寫道。
利用包種植cyberattackers合法web頁面。當(dāng)遇到在正常瀏覽、利用工具探討了計(jì)算機(jī)軟件漏洞和如果一個(gè)存在,默默地傳遞惡意軟件。
惡意域名被Sucuri是偽見過遇到的網(wǎng)絡(luò)瀏覽客戶,Segura寫道:遠(yuǎn)程控制軟件。
遇到iframe的損害網(wǎng)站的人彈通過大量的領(lǐng)域,包括惡意發(fā)現(xiàn)Sucuri和偽。
“最后的URL加載Flash發(fā)射的中微子開發(fā)工具包開發(fā)和滴仙女座/ Gamarue惡意軟件!
普寫道:破壞機(jī)器可以收獲金融憑證,也成為一個(gè)大僵尸網(wǎng)絡(luò)的一部分!
Sinegubko寫道,網(wǎng)站運(yùn)行線上購物應(yīng)該確保所有核心文件更新和擴(kuò)展。
“自漏洞提供對數(shù)據(jù)庫的訪問、黑客可以使用它來創(chuàng)建惡意admin用戶;這是一個(gè)好主意來檢查你的網(wǎng)站的用戶,”他寫道。 |
|