赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

ScanSafe报告:上半年网页恶意程序增加278%

发布时间:2008.07.23 05:02     来源:赛迪网    作者:kaduo

【赛迪网-IT技术报道】专门提供网站安全代管服务的ScanSafe在上周发表今年上半年的网路安全报告。ScanSafe发现,有大量的合法网站在今年6月被骇,约佔该公司所拦截恶意程式的66%,同时让今年上半年网页(Web-based)恶意程式激增了278%。骇客攻陷网站的主要手法为SQL injection攻击,该攻击模式约是其他网站攻击模式的212%。今年6月,ScanSafe发现所有被攻陷的网站中,有76%采用SQL injection攻击。

canSafe指出,有愈来愈多合法网站被骇客攻陷,像是Wal-Mart、Business Week、Ralph Lauren Home及Race for Life等,这也让网页恶意程式达到278%的成长。

骇客攻陷网站的主要手法为资料隐码(SQL injection)攻击,骇客在网页资料栏位输入SQL程式码以进入资料库或更改资料,该攻击模式约是其他网站攻击模式的212%。在今年6 月,ScanSafe发现所有被攻陷的网站中,有76%採用SQL injection攻击。

以往网友在网路上浏览最常遇见的恶意程式手法应该是来自社交工程或是网路广告,骇客透过合法网站以危害使用者的模式相对少见。ScanSafe分析,这些合法网站大部份是受到去年底流出的免费自动攻击工具的影响。

此波大量合法网站被攻陷的情事不仅发生在美国,资安业者在今年5月中就曾警告,骇客针对中文网页发动大规模的资料隐码攻击,一夜之间便有十万个网页被植人恶意程式,虽然有九成被骇网站为中国网站,但台湾仍有数千个知名网站受到波及。

ScanSafe安全研究人员Mary Landesman表示,此一大量网站被骇对企业使用者而言更具挑战,因为这些被骇的网站多半是知名、合法而且被信任的网站,同时也是使用者经常造访的网站,然后相关的攻击往往让使用者不知不觉。

一旦骇客对网站执行SQL injection攻击,可能会透过这些合法网站窃取使用者的密码资料或在使用者电脑上植入木马程式,ScanSafe发现这类的恶意程式比重从今年1月的4%成长到6月的27%。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 全球首脑将聚北京 贴身特工四人卫队显身手 (07-22) · 奥运安全之黑客远程控制偷窥你的私生活 (07-22)
· 粤港澳联手打造“五道防线” 确保安全 (07-21) · 木马以奥运开幕式为诱饵 内嵌于Word文件 (07-21)
· 上海8天发生4起溺水事故 安全不容忽视 (07-18) · 08上半年十大恶意域名80%IP地址指向浙江 (07-18)
· 交通运输部出台奥帆赛海上交通安全管理规定 (07-18) · 独家报道:360免费杀毒软件 第一时间试用 (07-18)
· 安全助奥运典型案例之东方航空篇 (07-17) · 存储安全策略:深度保护企业敏感数据安全 (07-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网络招聘多元化 工作垂直搜索网站价值凸显
· 国家食品安全法将可能删除电子监管码条款
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统