BBS.ChinaUnix.net
首页
|
新闻
|
Linux
|
FreeBSD
|
AIX
|
Windows
|
博客
|
论坛
|
存储
|
网络
|
人才
|
Wiki
|
资料
|
读书
|
手册
|
下载
|
空间
|
搜索
会员:
密码:
免费注册
|
忘记密码
|
会员登录
|
搜索
|
帮助
[安全]
黑客发动大规模攻击 劫持五十万站点
首页
»
论坛
»
IT业界新闻与评论
»
论坛跳转 ...
> Functional编程
> 数据仓库与数据挖掘
> 门户网站运维
> Linux论坛
> BSD
> BSD文档中心
> Solaris
> Solaris文档中心
> 互操作专区
> AIX
> AIX文档中心
> AS400
> HP-UX
> HP文档中心
> SCO UNIX
> SCO文档中心
> Tru64 UNIX
> IRIX
> Mac OS X
> C/C++
> Shell
> Java
> Java文档中心
> Php
> php文档中心
> Perl
> Python
> Python文档中心
> Web开发
> 软件工程
> 中间件技术
> GUI编程
> 软件配置管理
> VOIP开发技术
> CPU与编译器
> Ruby
> OpenAPI
> 安全技术
> 网络技术
> 网络技术文档中心
> 存储备份之家
> 存储文档中心
> 存储业界
> 服务器及硬件技术
> MySQL
> MySQL文档中心
> Sybase
> Oracle
> PostgreSQL
> DB2
> Informix
> Web服务器
> Mail服务器
> FTP服务器
> DNS服务器
> Proxy服务器
> LDAP
> VPN
> Lotus
> Samba
> 金融行业
> 电信行业
> 互联网行业
> 制造行业
> 医卫行业
> 教育行业
> 电子政务
> 信息安全
> 交通行业
> IT业界新闻与评论
> IT职业生涯
> IT培训与认证
> IT二手大厅
> IT图书与评论
> 清茶斋
> 投资理财
> 运动地带
> 北京2008奥运专版
> 快乐数码摄影
> 《奥运之夏》摄影赛专区
> 影音文字
> English Forum
> 游戏玩家
> 旅游天下
> IT爱车族
> 文学小说
> CU活动专区
> 主题推广专区
> 站务交流
> 博客站务交流区
> 下载频道交流区
> 空间圈子交流区
最近访问的论坛 ...
AMD四核皓龙处理技术与应用
|
时代冠军主机588元/两年
|
送Windows新书+500分+2G U盘
|
"奥运之夏"获奖摄影作品展示
[
打印
] [
订阅
] [
收藏
] [
本帖文本页
] [
推荐此主题给朋友,立即获积分
]
Send_linux
版主-大法师
UID:149458
注册:2004-4-7
最后登录: 2008-10-16
帖子:
10509
精华:
6
可用积分:10226 (大富大贵)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0
来自:CAU
状态:
...在线...
[
个人空间
] [
短信
] [
博客
]
[
推广获积分
]
1楼
发表于 2008-5-15 09:37
研究人员说,他们(黑客们)正利用phpBB开源论坛软件中的漏洞。
一位安全研究人员说,在新的一轮攻击中,有超过五十万个网站遭到了损害,这些攻击的目的是为了用大量的恶意软件感染容易轻信的用户的个人电脑。
反病毒厂商趋势科技公司的一位网络架构师Paul Ferguson说,“这是一场正在进行的战斗,今天早上就有驻有恶意软件的新域突然出现。这些域正在不断地变化。”
根据Ferguson的介绍,由于2008年5月12日的大规模攻击,造成超过50万个合法网站遭受了攻击。他确认说,所有的站点正运行着“phpBB”这一款开源消息论坛管理程序。
Ferguson并不知道这些站点是如何遭到破坏的。趋势科技公司的调查正在进行,他说,“我们不能确定这是不是由于不正确的配置或一个漏洞造成的。像phpBB等这样的开源的应用程序有大量地成为攻击靶子的趋势。”
访问一个受攻击的站点的访问者被重新定向到一连串的服务器,有一些服务器很明显已经受到了损害,直至达到链条的最后。然后这台服务器会ping这台个人电脑,以查找某个漏洞,包括微软的IE浏览器和realnetworks的 RealPlayer媒体播放程序。如果存在着任何一个漏洞,这台电脑就会被利用这个漏洞,并将恶意软件下载上去。
Ferguson说,一些受损害的站点以前被劫持过。他说,“一些站点近来曾被用于关键字搜索的排队操作,而另外一个站点被用于发送虚假的修正程序,或者干脆就是恶意软件。”
虽然在另外一种研究中,趋势科技将攻击用户个人电脑的恶意软件确认为Zlob Trojan的一个变种,Ferguson说,这仅仅是找到的恶意软件中的一小部分。他说,“我们看到一些新的品种正在出现。”
上一次大规模的站点攻击发生于三周之前,当时包括英国政府部门的URL在内的站点和一些由联合经营的域都遭到了攻击。那时,一些研究人员说,微软的SQLServer和IIS服务器软件应受到指责。但在几天之后,微软拒绝承担责任。
趋势科技的Ferguson说,不要期望受感染的站点会很快停止。他说,“只要攻击针对的是站点开发,只要站点不采取措施保障其内容的安全,我们将看到这些攻击。”
您对本贴的看法:
鲜花[0]
臭蛋[0]
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
首页
»
论坛
»
IT业界新闻与评论
»
论坛跳转 ...
> Functional编程
> 数据仓库与数据挖掘
> 门户网站运维
> Linux论坛
> BSD
> BSD文档中心
> Solaris
> Solaris文档中心
> 互操作专区
> AIX
> AIX文档中心
> AS400
> HP-UX
> HP文档中心
> SCO UNIX
> SCO文档中心
> Tru64 UNIX
> IRIX
> Mac OS X
> C/C++
> Shell
> Java
> Java文档中心
> Php
> php文档中心
> Perl
> Python
> Python文档中心
> Web开发
> 软件工程
> 中间件技术
> GUI编程
> 软件配置管理
> VOIP开发技术
> CPU与编译器
> Ruby
> OpenAPI
> 安全技术
> 网络技术
> 网络技术文档中心
> 存储备份之家
> 存储文档中心
> 存储业界
> 服务器及硬件技术
> MySQL
> MySQL文档中心
> Sybase
> Oracle
> PostgreSQL
> DB2
> Informix
> Web服务器
> Mail服务器
> FTP服务器
> DNS服务器
> Proxy服务器
> LDAP
> VPN
> Lotus
> Samba
> 金融行业
> 电信行业
> 互联网行业
> 制造行业
> 医卫行业
> 教育行业
> 电子政务
> 信息安全
> 交通行业
> IT业界新闻与评论
> IT职业生涯
> IT培训与认证
> IT二手大厅
> IT图书与评论
> 清茶斋
> 投资理财
> 运动地带
> 北京2008奥运专版
> 快乐数码摄影
> 《奥运之夏》摄影赛专区
> 影音文字
> English Forum
> 游戏玩家
> 旅游天下
> IT爱车族
> 文学小说
> CU活动专区
> 主题推广专区
> 站务交流
> 博客站务交流区
> 下载频道交流区
> 空间圈子交流区
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
Copyright © 2001-2008 ChinaUnix.net All Rights Reserved 联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处
京ICP证041476号
清除 Cookies
-
ChinaUnix
-
Archiver
-
WAP
-
TOP
Processed in 0.036160 second(s), 4 queries , Gzip enabled
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计