用户名: 密码:    

首页 - IT电信 - 市场 - 报告
趋势科技:5月全球威胁总回顾
网页大规模入侵肆虐的一个月
作者:    时间:2008-06-11 09:41:38  来源:  通讯世界网
浏览次数:971
2008 年5月趋势科技在全球各地发现了几起大规模的网站入侵案例,并且发现这些入侵活动似乎并非个案,而是涉及不同网域的大规模组织化攻击行动。然而,这也极有可能是不同的团体使用相同的工具,或是规模较大的组织分别委托不同的黑客所为。以下是上个月我们所发现的一些引人瞩目的网站入侵事件摘要:

5 月2 日 - 事隔一年,意大利网站遭入侵事件仍余波荡漾
2007 年轰动一时的意大利网站遭入侵事件距今已有一年的时间。宛如盛大举行的周年庆祝活动一样,一波类似的攻击行动入侵了大约 90 个不同的意大利网站,这些网站都是由意大利一家服务供货商所代管——也就是去年数千个遭入侵网站所属的代管者。
趋势科技发现这一轮入侵行动至少采用两种不同模式:一种是在网站中植入经过混淆处理的指令码,将使用者转向特定恶意网址;另一种是同时运用可辨读的iFrame以及前面这段经过混淆处理的指令码。

5 月7 日 - 近9,000个网站遭SQL 隐码攻击
将近 9,000 个网站遭人以 SQL 隐码攻击手法入侵,并在其中嵌入恶意JavaScript,将使用者转向两个主要的恶意网址。遭受攻击的涵盖全球各地的医疗、教育、政府机构以及娱乐性质网站。
目前网站分布的地区已包括印度、英国、加拿大、法国以及中国。这一现象显示,这轮攻击可能是使用中国制造的自动化黑客工具程序所发动,试图搜寻网站的安全弱点,并制作相同的HTML 档案针对不同的弱点进行攻击。

5 月 10 日 - 灾情持续扩大:又有五十万网站遭入侵
此时,有将近五十万个网站被植入恶意指令码,据称这些网站都使用未妥善设置或易遭攻击的旧版 phpBB。这起攻击至少包含一个会变更遭感染系统本机 DNS 设定与因特网浏览器设定的 ZLOB 木马程序。

5 月 19 日- 周末中文网站遭入侵近十万个网页内含恶意指令码
这一天,许多中文网站遭一波攻击行动锁定,尤其是位于中国、台湾、新加坡以及香港等地的中文网站。在攻击发生时,Google 的搜寻结果总共显示近十万个内含恶意指令码卷标的网页。

5 月 19 日 - 周末入侵活动波及其它地区
在接下来的这一周,又有许多网站接连遭入侵,而至少四个分属不同组织、位于不同国家的网站牵涉在其中。这些网站都被植入指向两个网站的恶意 JavaScript。这两个网站本身都会触发一连串转向动作,最后下载并执行一个恶意程序:分别为一个后门程序以及一个木马程序。

5 月 21 日 - 事件尚未落幕:亚洲网站遭植入恶意程序 197,000个页面遭毒手
两天之后,又有数万个网站被发现遭人入侵,并在其中植入恶意 JavaScript 程序代码,其中有一些是位于亚太地区的网站。黑客显然又发动了一波大规模 SQL 隐码攻击。此次使用 Google 搜寻显示恶意网址则传回了 197,000 个结果。

5 月 22 日 - 遭入侵日本网站中发现恶意网域踪迹
次日,数个位于日本的网站 (包括一个热门音乐下载网站与一家音乐公司网站) 被发现遭人植入恶意程序代码。

趋势科技中国区网络安全监测实验室(CRTL)指出,五月的威胁回顾告诉我们,网络罪犯似乎特别偏好大规模入侵的攻击手法,并且似乎已形成一种趋势。就实际严重程度而言,趋势科技网络安全工程师也认为这些大规模入侵活动仍属一般 (或至少还没到我们认为异常的程度),只是因为它们及早被发现了。但很多尚未被发现及通报的则可能威胁更大。趋势科技提醒大家,来自Web的威胁越来越汹涌,大家需时刻提高警惕!

关于趋势科技

趋势科技创建于1988 年,总部位于日本东京和美国硅谷,目前在32个国家和地区设有分公司,员工总数3000人。作为网络安全软件及服务领域的全球领导者,趋势科技多年来一直致力成为“可信赖的网络安全专家”,以卓越的战略眼光和技术革新能力引领了从桌面防毒到网络服务器和网关防毒的潮流,并以独特的服务理念向业界证明了趋势科技的前瞻性和领导地位,从而成为全美CIO的首选品牌,跻身全球1000强企业和全球500强软件企业的阵容。

趋势科技分别在日本东京证券交易所和美国NASDAQ上市,并分别在2002年10月和2004年9月入选日经指数成分股和道琼斯可持续性指数。2006在美国CIO Insights (Ziff Davis)杂志一年一度的IT高级主管调查中,趋势科技在安全防护供应商排名中跃升第一,在“符合ROI期望” 、“符合质量”的两项评比中也均拔得头筹,而且在“解决预期的企业问题”一项的得分也远远超过主要竞争对手。

趋势科技在把创新思想成功转化为尖端科技方面享有盛誉,Gartner Group连续四年把趋势科技评定为最具创新能力的防毒管理供应商。IDC数据表明,趋势科技在全球服务器架构防毒解决方案居领导地位,是全球唯一一家通过ISO9001 2000及 BS7799认证的防毒机构,在整体服务器防毒软件市场、群组防毒软件市场、网关防毒软件市场的占有率均高居全球第一位。


查看所有评论


  发表评论
昵称: 验证码:
内容:
 
相关新闻
·趋势科技借助云安全 连续斩获金融及政府领域大
·趋势科技发布最新Anti-ARP解决方案 从
·趋势科技:5月全球威胁总回顾
·趋势科技全球连线支援灾区
·趋势科技对抗ARP病毒 推NVWE最新版
·趋势科技“网络安全监测实验室”宣战“中国特色
·趋势科技扩展与微软公司协议
·趋势科技发布中小企业无忧安全解决方案v3.5
最新资讯
·安讯士推出支持地图和H.264的视频管理软件
·IMS最新报告显示安讯士继续巩固其市场领先地位
·首届数字广播发展高峰论坛在京召开
·罗德与施瓦茨公司庆祝成立75周年
·我国前10月电信收入增长8.1%
·FCC主席拟在美推免费无线上网
·国内第一套CDMA在线计费系统(OCS)在湖北
·中兴通讯首获美国“3G CDMA行业成就奖”
专题导读
3G:谁的地盘?听谁的?
3G牌照的归属本就没有多少悬念,不过三大运营商的公开“告
【聚焦】2008通信展
【评论】 聚焦2008北京信息通信展:冬天里的创新之火 &ldq
《通讯世界》2008年第10期精粹
【文摘】 统一通信 对提高生产率至关重要  &
关于我们|联系方式|编辑特色|广告报价|市场活动|增值服务|投稿须知|订阅须知
Copyright 2002-08 All Rights Reserved 《通讯世界》
E-mail: tele@tele.com.cn 电话:010-58882983
京ICP060382号