第二轮大规模黑客攻击爆发 影响网页超20万
大多数受影响的网页都使用phpBB论坛软件,McAfee说。黑客在被攻击的网页中植入了一个JavaScript脚本代码把受害者的浏览器引导到一个可遭受看不见的攻击的网站。
与大规模发起对浏览者的攻击的目的不同,这次攻击更倾向于诱骗用户亲手发动他们恶意的有效负载。
“这一次的攻击与上周四的黑客攻击形成鲜明对比,13日的黑客攻击中受影响的绝大多数都是使用微软Active Server Pages(。ASP)Web开发软件所编写的网页,”McAfee的研究人员Craig Schmugar在公司博客上解释道。
“ASP攻击与phpBB攻击在有效负载方面是有差别的,方法也很不同。在ASP攻击中使用了各式各样的黑客程式,而phpBB攻击则依赖于社交工程。”
被攻击的网页将被引导至似乎是一个色情网站的网址。用户在登陆了网页之后,“假多媒体数字信号编解码器”的社交工程攻击就会企图开始发动。为了观看网页上的电影,用户将被告知需要安装一个特殊的视频多媒体数字信号编解码器。
转载保留链接!网址:https://80920140.com/post/416.html
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源; 2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任; 3.作者投稿可能会经我们编辑修改或补充。