|
線上購(gòu)物說(shuō)破壞網(wǎng)站還沒(méi)有修補(bǔ)漏洞.遠(yuǎn)程控制軟件,灰鴿子下載
一些線上購(gòu)物網(wǎng)站已經(jīng)感染了中微子開(kāi)發(fā)工具包
1.jpg (56.84 KB, 下載次數(shù): 555)
下載附件
2015-10-21 10:39 上傳
線上購(gòu)物周二說(shuō),似乎沒(méi)有一個(gè)新的在其電子商務(wù)平臺(tái)的脆弱性,導(dǎo)致一些網(wǎng)站感染中微子開(kāi)發(fā)工具包。
一些受影響的網(wǎng)站似乎沒(méi)有修補(bǔ)一個(gè)綽號(hào)偷Bug的代碼執(zhí)行漏洞補(bǔ)丁,線上購(gòu)物的安全團(tuán)隊(duì)在一篇博客文章中寫(xiě)道。
一個(gè)補(bǔ)丁在2月被釋放。其他Magento-powered網(wǎng)站沒(méi)有其他應(yīng)用補(bǔ)丁,讓他們脆弱。
最新的攻擊線上購(gòu)物被偽和Sucuri強(qiáng)調(diào),兩個(gè)保安公司,他們注意到攻擊服務(wù)器端和客戶端。
受感染的線上購(gòu)物網(wǎng)站包含惡意腳本創(chuàng)建的iframes,把內(nèi)容的惡意Guruincsite域”!霸撚,由谷歌列入黑名單,已經(jīng)與中微子開(kāi)發(fā)工具包。
偽顯示出一個(gè)人的土地上妥協(xié)運(yùn)行線上購(gòu)物網(wǎng)站重定向到中微子開(kāi)發(fā)工具包
如果遇到有人瀏覽一個(gè)網(wǎng)站,利用工具攻擊電腦,尋找軟件漏洞以提供惡意軟件。
黑客通常工廠代碼觸發(fā)接觸對(duì)合法的利用工具,高流量的網(wǎng)站,因?yàn)樗鼊?chuàng)造了一個(gè)機(jī)會(huì)感染許多計(jì)算機(jī)。
偽看到客戶端利用來(lái)自中微子,設(shè)法利用Adobe公司的Flash播放器和安裝惡意軟件被稱(chēng)為仙女座/ Gamarue,杰羅姆·塞古拉寫(xiě)道:一位高級(jí)安全研究員,周日。
“破壞機(jī)器也可以收獲金融憑證,成為大型僵尸網(wǎng)絡(luò)的一部分,”他寫(xiě)道。
線上購(gòu)物警告說(shuō),即使所有補(bǔ)丁應(yīng)用到軟件,重要的是要找出如果網(wǎng)站被攻陷之前修補(bǔ)。
即使一個(gè)缺陷已經(jīng)被修補(bǔ),這是可能的攻擊者創(chuàng)建的未經(jīng)授權(quán)的管理賬戶,這將繼續(xù)給他們?cè)L問(wèn),線上購(gòu)物說(shuō)。
eBay旗下,線上購(gòu)物是一個(gè)有吸引力的目標(biāo),攻擊者所使用的因?yàn)樗且粋(gè)大型的公司數(shù)量,包括耐克、奧林巴斯和吉爾德利巧克力。它自稱(chēng)是最常用的軟件供Alexa排名前100萬(wàn)的網(wǎng)站的灰鴿子使用教程。 |
|