দপ্তর

LizaMoon এসকিউএল ইনজেকশন আক্রমণ দ্বারা ইন্টারনেট হিট; দুর্নীতিবাজ উইন্ডো স্টেবিলিটি সেন্টার

একটি SQL ইনজেকশন আক্রমণ চলমান - Computerphile

একটি SQL ইনজেকশন আক্রমণ চলমান - Computerphile
Anonim

নিরাপত্তা সংস্থার ওয়েব এসেন্স একটি এসকিউএল ইনজেকশন আক্রমণ আবিষ্কার করেছে যা ব্যবহারকারীকে নির্দেশ করে বিকৃত নিরাপত্তা সফটওয়্যার ইনস্টল করতে উইন্ডোজ স্টেবিলিটি সেন্টার আবিষ্কারের সময় প্রভাবিত ওয়েবসাইটগুলির সংখ্যা ছিল প্রায় ২8,000 এবং এখন পর্যন্ত যে 5 লাখ ওয়েবসাইট হামলা দ্বারা প্রভাবিত হয়েছে তা বোঝা যায় যে আক্রমণটি দ্রুতগতিতে দ্রুত গতিতে চলছে।

হিসাবে উল্লেখ করা হয়েছে, হামলার উপর ভিত্তি করে এসকিউএল ইনজেকশন পদ্ধতি, যা দুর্বল কোডেড অ্যাপ্লিকেশনগুলির সুবিধা গ্রহণ করে। Threapost.com এর মতে,

এই ক্ষেত্রে, এসকিউএল ইনজেকশন আক্রমণগুলিকে ব্যাকসোর্স ডেটাবেসগুলিতে দূষিত কোড সন্নিবেশ করতে ব্যবহৃত হয়, যা তখন অজ্ঞাত ব্যবহারকারীদের কাছে পরিবেশন করা হয়েছিল। হামলা শুরু হওয়ার কিছু আগেই নিবন্ধিত একটি দূষিত ওয়েব ডোমেনের স্বীকৃতির জন্য আক্রমণটি "লিজামুন" নামে ডাব করা হয়েছিল, এটি দূষিত লিঙ্কগুলি পরিবেশন করার জন্য ব্যবহৃত হয়েছে। এই ডোমেনটি অফলাইনে উপস্থিত ছিল যখন এই রিপোর্টটি দায়ের করা হয়েছিল, কিন্তু অন্য একটি ওয়েব ডোমেন আক্রমণের প্রতিফলন করছে।

ব্যবহারকারীরা যে কোনও ওয়েব সাইটে লিঙ্কটি ক্লিক করে সংকটাপন্ন এবং বিদ্বেষপূর্ণ কোড দিয়ে ইনজেক্ট করা হয়েছে, একটি পিএইচপি ফাইলটি ব্যবহারকারীর কম্পিউটারে প্রেরিত হয় যা ব্রাউজারটিকে একটি ওয়েব সাইটে পুনঃনির্দেশিত করে যা উইন্ডোজ স্টেবিলিটি সেন্টার নামে পরিচিত অদ্ভুত অ্যান্টিভাইরাস সফটওয়্যারটি ইনস্টল করে।

এই ভিডিওটি কীভাবে হামলাটি কাজ করে তা ব্যাখ্যা করে।

যুক্তরাষ্ট্র ওয়েব সেন্স :

লিজামুন ভর-ইনজেকশন প্রচারাভিযান এখনও চলছে এবং প্রাথমিক গুগল অনুসন্ধান ফলাফল অনুসারে লিহামামুং.কম এর সাথে 5000 টিরও বেশি পাতাতে একটি স্ক্রিপ্ট লিঙ্কে রয়েছে।

আমরা এমন অনেকগুলি ইউআরএলও সনাক্ত করতে পেরেছি যারা ঠিক একই ভাবে, তাই আমরা মূলত চিন্তার চেয়ে হামলা এমনকি বড়। সর্বোপরি, গুগল অনুসন্ধান 1,500,000 এর বেশি ফলাফল প্রদান করে যার প্রাথমিক আক্রমণ হিসাবে একই URL গঠনের সাথে একটি লিঙ্ক রয়েছে। গুগল অনুসন্ধানের ফলাফলগুলি সর্বদা কতটা প্রচলিত বা ব্যাপকভাবে আক্রমণ করে তা নয়, যেহেতু এটি প্রতিটি অনন্য URL বা পৃষ্ঠাকে গণনা করে না, না ডোমেন বা সাইট, তবে সমস্যাটি সম্পর্কে কিছু ইঙ্গিত দেয় যদি আপনি দেখেন কিভাবে সংখ্যাগুলি

অনেক আইটিউনস সম্পর্কিত সাইট আক্রমণ দ্বারা প্রভাবিত হয়, কিন্তু স্ক্রিপ্ট ট্যাগ এনকোডেড হিসাবে, তারা চালানো যাবে না।

সুতরাং যদি আপনি একটি সাইটে যান এবং একটি পুনঃনির্দেশিত পেতে হলে নিরাপত্তা সফ্টওয়্যার সাইট, সম্ভাবনা আছে যে আপনার অ্যাক্সেস সাইটের সংঘাত হয়েছে। আপনি নিজেকে রক্ষা করার জন্য কি করতে পারেন ওয়েবসাইট উইন্ডো বন্ধ করুন এবং আপনাকে একটি সুপরিচিত অ্যান্টিভাইরাস সমাধান