Componentes

Sites importantes são vítimas de seqüestro na Web

VÍRUS NO ROTEADOR WIFI? COMO SE PREVENIR?

VÍRUS NO ROTEADOR WIFI? COMO SE PREVENIR?
Anonim

Não fiquei surpreso com o número - atualmente, 1.000 sites infelizmente não são muitos - tanto quanto pela lista de sites que a Finjan diz terem sido hackeados. O site da minha própria cidade, que visitei muitas vezes para pagar multas de estacionamento e coisas do tipo, foi pregado (embora agora esteja limpo). A Snapple sofreu um impacto, assim como o National Health Service no Reino Unido e uma grande variedade de outros sites.

Como em uma rodada de injeção de SQL anterior que escrevi em maio, você pode verificar se o site foi infectado por executando uma pesquisa no Google. Antes de você, deixe-me repetir um aviso que escrevi então:

[Leia mais: Como remover malware do seu PC Windows]

IMPORTANTE: NÃO

visite o domínio nomeado no teste a seguir, ou qualquer outro sites que aparecem em uma pesquisa na Web como tendo esse domínio listado no código de suas páginas (incluindo páginas em cache). Fazer isso pode infectar seu PC com malware. Desta vez, você precisará executar essas três pesquisas diferentes, já que o ataque está inserindo códigos diferentes em sites diferentes. Em cada caso, substitua o domínio do seu site (ou seja, Pcworld.com) por "

domínio. " site:

yourdomain "b.js" site:

yourdomain "ngg.js" site:

yourdomain "fgg.js" Quando eu fiz essas pesquisas, acabei descobrindo muitos sites ainda infectados, então, novamente, Tenha muito cuidado em visitar qualquer um deles. Se o seu site aparecer nos resultados da pesquisa, entre em contato imediatamente com o departamento de TI ou com o provedor de hospedagem.

Quer o site apareça ou não, também é uma boa ideia executar a ferramenta gratuita do Scrawlr da HP, que pode verificar seu site tipo de vulnerabilidades exploradas por um ataque de injeção de SQL. É rápido e fácil de baixar e executar.

Além disso, para a segurança do seu próprio computador, é essencial manter todos os seus softwares - não apenas os navegadores e o sistema operacional - atualizados com os patches. Finjan escreve que este kit de ataque vai atrás de falhas no QuickTime e no AOL SuperBuddy, assim como no Windows.

Para mais informações sobre o ataque, veja o blog de Finjan.