Отчет Cisco о глобальных угрозах за второй квартал 2010 года показал существенный рост количества инцидентов, связанных с SQL-иньекциями IPS, равно как и взрывной рост общего числа ресурсов Сети, пораженных при помощи SQL-иньекций. Также в отчете заявлено, что в июне 2010, после шести месяцев бездействия, вновь активизировались атаки посредством SQL-иньекции Asprox.
В отчете также отмечено, что по итогам первого квартала 2010 года 7,4% случаев заражения сетевым вредоносным ПО было связано с результатами поисковых запросов, в то время как почти 90% всех инцидентов с Asprox в июне сего года явилось результатом перехода по ссылкам, предложенным поисковыми системами.
"Успешная атака на сайт позволяет получить полный контроль над сервером и делать с его помощью все, что угодно владельцу ботнета. Причем, в отличие от прежней практики, когда существовал один "плохой" ресурс с вредоносным ПО, а множество "хороших" ресурсов получало лишь добавку к коду в виде IFRAME и неявно ссылалось на "плохие" сайты, теперь проникновение бэкдора заставляет "хороший" сайт самостоятельно распространять вредоносные программы, и владельцу пораженного сервера потребуется немало усилий, чтобы очистить свой ресурс", - пояснила представительница Cisco.
Источник: scmagazineuk.com
Реклама от Google
Страница 1 из 1
Актуальные проблемы 2010 года: SQL-иньекции и ботнет Gumblar
Страница 1 из 1

Вход
Регистрация
Помощь


Цитата