Lilupophilupop już na milionie stron? A przecież czasy zautomatyzowanych SQL Injection miały być za nami
Niektórzy się nigdy niczego nie nauczą. Choć o atakach SQL Injection i metodach ochrony przed nimi specjaliści od bezpieczeństwa aplikacji webowych mówią od lat, to od lat też nie maleje liczba skutecznych włamań za pomocą tej techniki. Rok 2012 zaczął się od ostrzeżenia wydanego przez SANS Internet Storm Center przed takim właśnie masowym atakiem, którego ofiarą padło już ponad milion witryn.
Masowe ataki tego typu zdarzają się regularnie. Ostatni, z wiosny 2011 roku – Lizamoon – wykorzystał podatność Microsoft SQL Servera w wersji 2003 i 2005 na atak, by wprowadzić do zarażonych witryn link do fałszywego oprogramowania antywirusowego o nazwie „Windows Stability Center”. Wówczas Google pokazywało przynajmniej 1,5 mln witryn, które mogły zostać zakażone.
Przeprowadzone w ostatni weekend przez SANS ISC badanie wykazało, że przynajmniej 1 070 000 adresów w Sieci serwuje szkodnika o nazwie lilupophilupop.com. Czy to dużo, czy mało? Oceńcie sami. Na początku grudnia zarażonych było 80 (słownie: osiemdziesiąt) stron.
Co ciekawe, zarażono w ten sposób wcale nie adresy serwisów z Chin czy jakichś mało rozwiniętych krajów, jak to zwykle bywa. Jedną z najbardziej dotkniętych domen jest holenderska .NL, wiele także ofiar odnotowano w rejestrach .COM i .ORG. Mark Hofman z SANS ISC wyjaśnił, że witryny zostają przejęte przez wstrzyknięcie do bazy tekstowego ciągu ">. Atak ekspert uznał za „częściowo zautomatyzowany”, poprzedzony długim okresem przygotowań, lub przynajmniej przeprowadzony z wykorzystaniem sporej siły roboczej.
Nie wszyscy są jednak przekonani co do skali ataku. Mary Landesmann z Cisco twierdzi, że badanie rozpowszechnienia epidemii za pomocą wyszukiwarki jest zawodne, gdyż często wliczane są tu także strony, na których po prostu dyskutowało się o ataku. Jej zdaniem, zaatakowanych miało być tylko 650 domen. „Dotknięte witryny są raczej przypadkowe i niewielkie, więc podejrzewam spam lub inną metodę społecznej inżynierii, dzięki której ofiary są sprowadzane na przejęte witryny. Do tego może zastosowano SEO Poisoning” – uważa specjalistka.
Uspokaja także, że czasy wielkich, zautomatyzowanych włamań, generowanych za pomocą toolkitów zbudowanych wokół konkretnej podatności w oprogramowaniu, już się skończyły. „Wielkie firmy hostingowe, korporacje i komercyjne serwisy poczyniły znaczące starania by wyeliminować podatności. W wyniku tego dni milionów witryn, dotkniętych przez [podatność] w SQLi, są już prawdopodobnie za nami” – dodaje.
Czyżby więc ISC SANS niepotrzebnie straszyło? Sprawdźcie sami, czy na waszych stronach nie pojawia się gdzieś ciąg <script src="http://lilupophilupop.com/. Teraz zostanie on zindeksowany i na stronach Webhostingu, zwiększając liczbę fałszywych alarmów. Czy jednak naprawdę aż tak dużo o Lilupophilupop w Sieci przez okres świąteczno-noworoczny rozmawiano, by usprawiedliwić wzrost liczby wyników dla wspomnianego ciągu z osiemdziesięciu do ponad miliona?
źródło: isc.sans.edu, darkreading.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
stop_gupota "Fanatyczny" Diablo 3 jest dopiero od 10 dni.
Mas Ciekawa informacja, ale akurat projekt wytopu stali przez chłopów to był...
_Igancio Poziom artykułu jest bardzo niski ! Niczego się nie dowiedziałem , wygląda...
voluu A ja mam problem. MIanowicie, po dodaniu kodu z tego poradnika miniaturki...
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 szagi3891 2012-01-06 13:52:18 0
IP: 89.77.92.[...] Mozilla/5.0 (X11; Linux i686) AppleWebKit/535.7 (KHTML, like Gecko) Chrome/16.0.912.63 Safari/535.7