Hétvégén is aktívak voltak a crackerek

Az elmúlt hét végén a Kaspersky Lab tömeges crackertámadást észlelt, melynek során két nap alatt 2–10 ezer nyugat-európai és amerikai szervergépet támadtak meg.

Az egyelőre még azonosítatlan elkövetők máshonnan megszerzett jelszavakkal, illetve az úgynevezett SQL injection segítségével jutottak be az adott rendszerekbe, majd a weboldalakon egy olyan JavaScript kódot helyeztek el, mely az áldozatokat egy fertőzött kínai szerverre irányította, innen pedig megindult a totális letámadás: az itt elhelyezett rosszindulatú programok megkeresték a felhasználó gépén található Firefox, Internet Explorer, Adobe Flash Player, illetve ActiveX programok biztonsági réseit. Ha az áldozat gépén ezek a szoftverek nem a legfrissebb verziójúak, akkor a sebezhetőséget kihasználva különféle kém- és trójai programok kerülnek a gépre, például olyanok, melyeket az online játékokban használt jelszavak ellopására terveztek.

Roger Thompson, az AVG Technologies vezető kutatója a hírt kommentálva azt nyilatkozta, hogy az ilyen támadások tavaly szaporodtak meg, s azóta már mindennaposak: úgy becsülik, hogy idén körül másfélmillió weboldalt fertőztek meg hasonló módszerrel.

Azóta történt

Előzmények