搜索:
首页 >> 网站安全 >> 大规模SQL注入攻击爆发 据称攻击者来自东莞

大规模SQL注入攻击爆发 据称攻击者来自东莞

2010-6-10 asp之家 投递文章

国外安全研究人员最近发现,在Google上已经搜索到大量包含恶意软件的页面,数量达到10万以上,并感染了部分报纸网站、警察部门和其它大型机构。

受到影响的用户通常会被定向到另一个网站,以试图在机器上安装恶意软件Mal/Behav-290,包括华尔街日报、Tomtom和英国的一家县警察局都没有幸免,不过由于安全人员处理得当,10万网页这个数字迅速下降。

这些网站通常被SQL注入攻击,这允许攻击者通过命令篡改数据库,从而在网页中放置iframe,将用户引向一个名叫Robint.us的网站。该网站的 IP为121.14.154.69,根据WHOIS信息,其来自中国东莞。不过目前编辑查询到的WHOIS信息是来自河南,而WHOIS信息最新变动时间就是在昨天(2010年6月8日5时左右)。

以下是有关于这次攻击的更多细节:Robint.us a Poster Child for Repeat Injections

Tags:攻击  sql注入  数据库 
相关文章
手机版 网站安全 Asp之家 Aspxhome.com
闽ICP备06017341号