Επικινδυνο worm

Αναδημοσιεύσεις άρθρων και συζητήσεις με θέμα την τεχνολογία.
Post Reply
User avatar
ultimate_aektzis
Wow! Terabyte level
Wow! Terabyte level
Posts: 6373
Joined: Tue Nov 13, 2007 10:11 pm
Gender:

Επικινδυνο worm

Post by ultimate_aektzis » Sat May 10, 2008 3:46 pm

Απλα για ενημερωση οσων εχουν δικο τους φορουμ
Το Internet Storm Center, το οποίο ελέγχει τις online απειλές, προειδοποίησε χθες ότι υπάρχει ένα worm το οποίο «μολύνει» τις βάσεις δεδομένων των σελίδων στο internet.

Παρόλο που ο αριθμός των μολυσμένων sites είναι μικρός (4000 sites), η επίθεση είναι αρκετά επικίνδυνη καθώς το worm προσθέτει έναν «αόρατο» κώδικα ο οποίος μπορεί να αναγκάσει τους επισκέπτες να κατεβάσουν ένα malware στον υπολογιστή τους.

Πως θα δείτε αν το site σας ή οποιοδήποτε άλλο, έχει μολυνθεί:


Πηγαίνετε στην αναζήτηση του google και γράφετε “site:το_site_σας winzipices.cn” ή ψάξτε για αυτό το domain μέσα από τη σελίδα. Αν βρείτε οτιδήποτε τότε ενημερώστε άμεσα το διαχειριστή.

Το worm χρησιμοποιεί SQL injection attack αλλά δεν ξέρουμε ακόμα ποιο vulnerability εκμεταλλεύεται.
πηγη http://www.digitalnews.gr/modules/mynew ... itemid=870
User avatar
Bloody Mary
Venus Former Team Member
Posts: 1230
Joined: Thu May 10, 2007 6:52 pm
Academic status: Alumnus/a
Gender:

Re: Επικινδυνο worm

Post by Bloody Mary » Sat May 10, 2008 4:33 pm

Με αφορμή το παραπάνω απόσπασμα, και πηγαίνοντας από πηγή σε πηγή, βρήκα αυτό το comment, το οποίο αναφέρεται στην προβολή των αποτελεσμάτων από το google για την αναζήτηση, αν είναι κανείς χρήστης Firefox

if you use FireFox, watch out!!

Someone posted a very helpful comment at the bottom of the ISC page...if you use FireFox, you may be infected by simply viewing search results due to FF's "prefetch" feature. I've turned that feature off.
http://www.google.com/help/features.html#prefetch
Ψάχνοντας το λίγο παραπάνω είδα ότι πράγματι ισχύει κάτι τέτοιο στον Firefox, σχετίζεται με την αυξημένη ταχύτητα παρουσίασης του πρώτου αποτελέσματος από το googlαρισμα που θα μπορούσε να κάνει κάποιος... Τι μαθαίνει κανείς!

Στο θέμα μας τώρα, επειδή όσο έψαξα δεν βρήκα κάτι, μήπως ξέρει κανείς τι forum-sql databases προσβάλει το συγκεκριμένο worm? Sql Server, MySql...?
Στείλε μας το άρθρο σου, βοήθησε να αναπτυχθεί
το portal με θέματα που σε ενδιαφέρουν!
Υπάρχουν 10 είδη ανθρώπων: Αυτοί που ξέρουν δυαδικό σύστημα και αυτοί που δεν ξέρουν.
User avatar
djsolid
Kilobyte level
Kilobyte level
Posts: 483
Joined: Thu Dec 02, 2004 7:36 pm
Academic status: Alumnus/a
Gender:
Location: Πετράλωνα
Contact:

Re: Επικινδυνο worm

Post by djsolid » Mon May 12, 2008 12:26 pm

Bloody Mary wrote:Στο θέμα μας τώρα, επειδή όσο έψαξα δεν βρήκα κάτι, μήπως ξέρει κανείς τι forum-sql databases προσβάλει το συγκεκριμένο worm? Sql Server, MySql...?
Από τη στιγμή που κάνει sql injection δεν έχει σχέση το είδος της βάσης. Δλδ μπορεί να γίνει σε οποιαδήποτε. Αυτό που ουσιαστικά εκμεταλλεύεται είναι κάποια αδυναμία στον κώδικα του site. Συνήθως κάτι τέτοιο δε συμβαίνει σε όσους χρησιμοποιούν κάποια πλατφόρμα όπως phpBB,vBulletin,Dotnetnuke αλλά σε όσους χρησιμοποιούν custom site.

Τελος διαβασα την είδηση προσεκτικά και δν ειδα πουθενα να αναφέρει πως αφορά όσους έχουν forum. Αφορά οσους έχουν website. Για όποιον θέλει μπορεί να βάλει στο google "site:* winzipices.cn" με τα εισαγωγικά και να του βγάλει μια λίστα που περιλαμβάνει αρκετά site που έχουν μολυνθεί.

Βέβαια ΠΡΟΣΟΧΗ αν κάνετε click σε κάποιο από αυτα είναι πιθανό να μολυνθείτε και εσείς.
User avatar
Bloody Mary
Venus Former Team Member
Posts: 1230
Joined: Thu May 10, 2007 6:52 pm
Academic status: Alumnus/a
Gender:

Re: Επικινδυνο worm

Post by Bloody Mary » Mon May 12, 2008 4:57 pm

djsolid wrote: Από τη στιγμή που κάνει sql injection δεν έχει σχέση το είδος της βάσης. Δλδ μπορεί να γίνει σε οποιαδήποτε. Αυτό που ουσιαστικά εκμεταλλεύεται είναι κάποια αδυναμία στον κώδικα του site. Συνήθως κάτι τέτοιο δε συμβαίνει σε όσους χρησιμοποιούν κάποια πλατφόρμα όπως phpBB,vBulletin,Dotnetnuke αλλά σε όσους χρησιμοποιούν custom site.
Τι μαθαίνει κανείς... Thnx για την ενημέρωση! :)
Στείλε μας το άρθρο σου, βοήθησε να αναπτυχθεί
το portal με θέματα που σε ενδιαφέρουν!
Υπάρχουν 10 είδη ανθρώπων: Αυτοί που ξέρουν δυαδικό σύστημα και αυτοί που δεν ξέρουν.
Post Reply

Return to “Τεχνολογικά Νέα”