Zmasowany atak hakerów na
witryny www
Specjaliści Panda Security
poinformowali o istnieniu luki w zabezpieczeniach serwera IIS
(Internet Information Server), która umożliwia
cyberprzestępcom wprowadzenie kodu SQL w celu manipulowania
legalnymi witrynami www. W efekcie osoby, które odwiedzają
zmodyfikowaną stronę są przekierowywane na witryny stworzone w
celu zainfekowania systemu użytkownika złośliwym oprogramowaniem.
Według laboratorium PandaLabs w ten sposób zmodyfikowanych
zostało już 282 tysiące witryn i liczba ta stale rośnie.
Luka w zabezpieczeniach serwera IIS
(Internet Information Server) pozwala hakerom na przeprowadzanie
zmasowanego ataku, ponieważ umożliwia wprowadzenie kodu SQL na
wszystkich stronach www przechowywanych na serwerze IIS. Złośliwy
kod przekierowuje wszystkich odwiedzających zaatakowane strony na
spreparowaną witrynę, która analizuje system użytkownika
pod kątem luk w zabezpieczeniach. Wykryte luki mogą z kolei
posłużyć do bezpośredniego ataku na komputer użytkownika.
Pomimo, iż zmodyfikowana witryna nie wykazuje żadnych objawów
infekcji, atak jest łatwy do wykrycia, gdyż na zaatakowanej stronie
umieszczany jest charakterystyczny kod.
Jak wykryć, czy witryna została
zmodyfikowana?
Panda Security zaleca wszystkim
webmasterom, którzy korzystają z technologii Internet
Information Server, aby niezwłocznie sprawdzili, czy ich witryny nie
zostały zmodyfikowane. Procedura jest prosta, ponieważ wymaga
jedynie znalezienia określonego fragmentu w kodzie źródłowym
strony powiązanego ze znacznikiem IFRAME. Ten fragment to:
W przypadku wykrycia tego fragmentu
kodu, należy go natychmiast usunąć. Ponadto osoby odpowiedzialne
za administrację serwerem, na którym przechowywane są
witryny, powinny zostać poinformowane o ataku, aby mogły podjąć
właściwe środki zaradcze.
Ze względu na ogromną liczbę
zmodyfikowanych witryn www, wielu użytkowników mogło zostać
zainfekowanych różnego rodzaju złośliwym kodem - również
nowymi odmianami, które nie są jeszcze znane firmom
specjalizującym się w opracowywaniu zabezpieczeń. Aby sprawdzić,
czy komputer nie został zainfekowany, można skorzystać z
bezpłatnego skanera ActiveScan 2.0 firmy Panda Security. Skaner
działa w oparciu o Kolektywną Inteligencję, dzięki czemu jest w
stanie wykrywać dużo więcej zagrożeń niż jakikolwiek inny
system zabezpieczający.