Specjaliści Panda Security poinformowali o istnieniu luki w zabezpieczeniach serwera IIS.
Specjaliści Panda Security poinformowali o istnieniu luki w zabezpieczeniach serwera IIS (Internet Information Server), która umożliwia cyberprzestępcom wprowadzenie kodu SQL w celu manipulowania legalnymi witrynami www. W efekcie osoby, które odwiedzają zmodyfikowaną stronę są przekierowywane na witryny stworzone w celu zainfekowania systemu użytkownika złośliwym oprogramowaniem. Według laboratorium PandaLabs w ten sposób zmodyfikowanych zostało już 282 tysiące witryn i liczba ta stale rośnie.
Luka w zabezpieczeniach serwera IIS (Internet Information Server) pozwala hakerom na przeprowadzanie zmasowanego ataku, ponieważ umożliwia wprowadzenie kodu SQL na wszystkich stronach www przechowywanych na serwerze IIS. Złośliwy kod przekierowuje wszystkich odwiedzających zaatakowane strony na spreparowaną witrynę, która analizuje system użytkownika pod kątem luk w zabezpieczeniach. Wykryte luki mogą z kolei posłużyć do bezpośredniego ataku na komputer użytkownika. Pomimo, iż zmodyfikowana witryna nie wykazuje żadnych objawów infekcji, atak jest łatwy do wykrycia, gdyż na zaatakowanej stronie umieszczany jest charakterystyczny kod.
Jak wykryć, czy witryna została zmodyfikowana? Panda Security zaleca wszystkim webmasterom, którzy korzystają z technologii Internet Information Server, aby niezwłocznie sprawdzili, czy ich witryny nie zostały zmodyfikowane. Procedura jest prosta, ponieważ wymaga jedynie znalezienia określonego fragmentu w kodzie źródłowym strony powiązanego ze znacznikiem IFRAME. Ten fragment to:
W przypadku wykrycia tego fragmentu kodu, należy go natychmiast usunąć. Ponadto osoby odpowiedzialne za administrację serwerem, na którym przechowywane są witryny, powinny zostać poinformowane o ataku, aby mogły podjąć właściwe środki zaradcze.
Ze względu na ogromną liczbę zmodyfikowanych witryn www, wielu użytkowników mogło zostać zainfekowanych różnego rodzaju złośliwym kodem - również nowymi odmianami, które nie są jeszcze znane firmom specjalizującym się w opracowywaniu zabezpieczeń. Aby sprawdzić, czy komputer nie został zainfekowany, można skorzystać z bezpłatnego skanera ActiveScan 2.0 firmy Panda Security. Darmowe narzędzie dostępne jest pod adresem http://www.infectedornot.com. Skaner działa w oparciu o Kolektywną Inteligencję, dzięki czemu jest w stanie wykrywać dużo więcej zagrożeń niż jakikolwiek inny system zabezpieczający.
Więcej informacji o ataku znaleźć można na blogu PandaLabs: http://www.pandalabs.com.
Komentarze
0Nie dodano jeszcze komentarzy. Bądź pierwszy!