quarta-feira, 18 de abril de 2012

G1 - Nova onda de ataques a sites infecta 190 mil páginas web


Sites redirecionam internauta para oferta de antivírus.
Ataque afeta principalmente páginas com a tecnologia ASP.


Altieres RohrEspecial para o G1

A empresa de monitoramento de páginas web Sucuri revelou nessa terça-feira (17) a existência de uma nova onda de ataques a sites na internet que já infectou 190 mil páginas, de acordo com resultados de uma busca no Google. Os invasores estão incluindo um código que redireciona os visitantes para uma oferta de um antivírus fraudulento, que vai detectar pragas que não existem ou infectar o sistema para depois oferecer a "solução".

Em março, um ataque semelhante infectou 200 mil páginas de blogs com o software WordPress. Desta vez, segundo a Sucuri, os sites afetados têm em comum o uso da tecnologia ASP ou ASP.net, usada para criar páginas dinâmicas em ambientes com servidores Windows.

A empresa acredita que os atacantes estão usando erros nos sistemas dos sites para realizar um ataque de SQL Injection (injeção de SQL), que envolve o envio de comandos diretos ao banco de dados para ler ou alterar dados, o que permite, por exemplo, a inclusão do código malicioso.

O site que está hospedando o ataque foi registrado no dia 1º de abril e páginas infectadas começaram a aparecer no dia 4 do mesmo mês.

Nenhum comentário:

Postar um comentário

deixe aqui seu comentário