[譯稿]Adobe Serious Magic 網站遭 Asprox 殭屍網絡 SQL 注射攻擊

2021-01-12 中文業界資訊站
感謝35公裡的投遞

新聞來源:zdnet.com

SophosLabs

 報導,Adobe 擁有的

seriousmagic.com

 網站剛剛遭受 Asprox 殭屍網絡的

SQL 注射攻

擊,成為近來被攻擊的最著名站點。被感染的網頁位於 hxxp://

www.seriousmagic.com/help/tuts/tutorials.cfm?p=1

, 訪問該頁的用戶將被偷偷地安裝一個惡意程序。Adobe 兩年前

宣布

收購 Serious Magic,現在 Serious Magic 的 Whois 信息顯示,Adobe 是它的新主人。

據反病毒廠商 Sophos 的一篇文章透露,Adobe 已經注意到自己的網頁被感染,但

The Register

周四用虛擬機試圖訪問這個感染頁的時候,發現仍被引導到一些惡意站點,包括 hxxp://

abc.verynx.cn/ w.js

以及 hxxp://

1.verynx.cn/w.js。

目前,這兩個地址已經失效,但攻擊中使用的另外幾個地址,包括 hxxp://

jjmaobuduo.3322.org/csrss/ w.js

與 hxxp://

www2.s800qn.cn/csrss/ new.htm

仍然有效。

Asprox 殭屍網絡

5,6月期間曾成功攻擊過

Redmond magazine

Sony Playstation

等著名站點,沒過多久,Serious Magic 再成為犧牲品。

被感染的每一個網頁都被無休止地執行一段 Javascript 代碼並將用戶引導到惡意站點或廣告站點。同時,w.js 會嘗試各種系統漏洞,並使用以下結構,將一個查殺率很低的病毒

Worm.Win32.AutoRun.qtg

安裝到用戶的系統。(該病毒的查殺率僅80.56%)

www2.s800qn.cn /csrss/ new.htm
www2.s800qn.cn /csrss/ flash.htm
www2.s800qn.cn /csrss/ i1.htm
www2.s800qn.cn /csrss/ f2.htm
www2.s800qn.cn /csrss/ i1.html
www2.s800qn.cn /csrss/ flash112.htm
www2.s800qn.cn /csrss/ ff.htm
www2.s800qn.cn /csrss/ xl.htm
www2.s800qn.cn /csrss/ mi.htm
www2.s800qn.cn /csrss/ real10.htm
www2.s800qn.cn /csrss/ real11.htm
bbexe.com /csrss/ rondll32.exe

目前,Adobe 似乎已經清除了這個病毒。

本文國際來源:

http://blogs.zdnet.com/security/?p=2039

中文翻譯:

COMSHARP CMS (銳商企業CMS)

相關焦點

  • 美國伺服器網站常見的網絡攻擊類型
    美國伺服器網絡攻擊已經成為網際網路上一種直接的競爭方式,因為具有高收益,所以在高利益的驅使下,攻擊已經演變成非常完善的產業鏈,美國伺服器用戶需要多加了解網絡攻擊方面的信息,加強防範。下面小編就來介紹下美國伺服器網站常見的網絡攻擊類型。
  • 啟明星辰ADLab聯合電信雲堤揭示殭屍網絡「黑雀攻擊」
    然而,如今在利用網絡從事不法行為的黑客圈,這種「黑吃黑」的現象卻也日漸猖獗起來,尤其是在殭屍網絡黑產中。近日,國內著名網絡安全企業啟明星辰ADLab聯合電信雲堤在對殭屍網絡黑產的分析中發現:目前Linux/Unix伺服器中最為流行、感染規模最大的殭屍網絡之一的Billgates殭屍網絡中就存在大量的黑雀攻擊行為
  • 安全漏洞XSS、CSRF、SQL注入以及DDOS攻擊
    2、XSS攻擊的危害 盜取用戶資料,比如:登錄帳號、網銀帳號等 利用用戶身份,讀取、篡改、添加、刪除數據等 盜竊重要的具有商業價值的資料 非法轉帳 強制發送電子郵件 網站掛馬 控制受害者機器向其它網站發起攻擊3、防止XSS解決方案 XSS的根源主要是沒完全過濾客戶端提交的數據
  • 引發美國大面積網絡癱瘓的罪魁禍首——Mirai物聯網殭屍
    Dyn公司稱此次DDoS攻擊涉及千萬級別的IP位址(攻擊中UDP/DNS攻擊源IP幾乎皆為偽造IP,因此此數量不代表殭屍數量),其中部分重要的攻擊來源於IOT設備,攻擊活動從上午7:00(美國東部時間)開始,直到下午1:00才得以緩解,黑客發動了三次大規模攻擊,但是第三次攻擊被緩解未對網絡訪問造成明顯影響。
  • 美國氣象局四家網站遭黑客攻擊 目前已恢復服務
    中新網11月13日電據美國媒體12日報導,美國國家氣象局運營商12日表示,其四家網站近幾周遭到了黑客攻擊,這也是最新一處遭到網絡攻擊的聯邦機構。  據報導,美國國家海洋和大氣管理局(NOAA)發言人斯馬倫當天通報了該消息。
  • 武漢街頭「殭屍車」遭調侃
    武漢街頭「殭屍車」遭調侃 (1/3) "← →"翻頁
  • 騰訊安全:亡命徒(Outlaw)殭屍網絡感染2萬臺伺服器,政企須提高警惕
    近日,騰訊安全威脅情報中心檢測到國內大量企業遭遇亡命徒(Outlaw)殭屍網絡攻擊。攻擊者通過暴力破解使用SSH服務的機器來擴大殭屍網絡的規模,最後通過加密貨幣挖礦來盈利。值得注意的是,遭爆破攻擊後,攻擊者將獲得對目標伺服器的完全控制權,危害極大。
  • 科學松鼠會網站遭到不明攻擊 何時恢復仍不清楚
    科學松鼠會網站被黑  他們到底得罪了誰?  從昨天中午開始,科學松鼠會網站遭到持續攻擊,至昨晚8點,網站還沒能恢復正常。科學松鼠會的讀者為此心急如焚,到處詢問:「松鼠會到底得罪了誰?」
  • 網絡攻擊和防禦手段及其可能造成的後果
    常見的攻擊方法埠掃描:網絡攻擊的前奏網絡監聽∶區域網、HUB、ARP欺騙、網關設備郵件攻擊︰郵件炸彈、郵件欺騙網頁欺騙∶偽造網址、DNS重定向密碼破解∶字典破解、暴力破解、md5解密漏洞攻擊:溢出攻擊、系統漏洞利用種植木馬︰隱蔽、免殺、網站掛馬、郵件掛馬DoS、
  • SQL注入、XSS以及CSRF分別是什麼?
    SQL注入SQL注入是屬於注入式攻擊,這種攻擊是因為在項目中沒有將代碼與數據(比如用戶敏感數據)隔離,在讀取數據的時候,錯誤的將數據作為代碼的一部分執行而導致的。典型的例子就是當對SQL語句進行字符串拼接的時候,直接使用未轉義的用戶輸入內容作為變量。這時,只要在sql語句的中間做修改,比如加上drop、delete等關鍵字,執行之後後果不堪設想。
  • 轉型中的製造業成網絡攻擊主要受害者
    日本三菱公司遭網絡攻擊,自衛隊裝備品信息或外洩2020年1月,三菱電機發布消息稱,遭到大規模網絡攻擊。但否認有關防衛及電力等社會基礎設施的信息發生洩露。2月,日本防衛省表示,三菱電機公司遭到網絡攻擊,與試製自衛隊裝備品有關的競標信息有可能已經外洩。三菱電機公司推定多達200MB的大量信息發生外洩。2.
  • 養蜂人預防及遭胡蜂攻擊急救方法
    因為胡蜂本身不會主動攻擊人類,這樣就不會遭到叮傷。  第二個原則儘量能夠穿著白色衣物或顏色灰暗的衣服,因為胡蜂不會注意白色。  胡蜂喜歡那顏色鮮明且具有芳香味的花卉植物;所以夏末秋初我們到山上去玩不穿顏色鮮豔的衣服;否則常常會吸引胡蜂到我們身體周圍;很容易就遭到攻擊。
  • 印度核電站遭網絡攻擊,人類面臨新核風險
    (原標題:網戰「硝煙」|印度核電站遭網絡攻擊,人類面臨新核風險)
  • 運行Tomato網際網路路由器遭黑客攻擊
    運行Tomato替代固件的網際網路路由器正受到使用默認憑據搜索設備的漏洞攻擊。研究人員周二表示,當發現憑據並開啟遠程管理時,該漏洞會使路由器成為殭屍網絡的一部分,從而引發一系列在線攻擊。大約兩年前,當Muhstik殭屍網絡開始釋放一系列攻擊Linux伺服器和物聯網設備的漏洞時被曝光。
  • IMF資料庫遭「黑客」攻擊 內含「敏感數據」
    一些信息一旦洩露 可能「在許多國家掀起政治風波」  據新華社電 美國媒體11日報導,國際貨幣基金組織(IMF)計算機系統過去數月遭遇「黑客」攻擊。這家機構多名高級管理人員說,攻擊「複雜、嚴重」。  國際貨幣基金組織發言人戴維·霍利拒絕公開黑客入侵更多細節,稱這一國際金融機構當前處於正常運行狀態。
  • 網絡黑客流竄 恐嚇媒體撤新聞揚言癱瘓網站
    華夏經緯網12月9日訊:據臺灣媒體報導,臺灣聯合新聞網昨天遭黑客五波攻擊,編輯人員隨即接到要求撤掉新聞就能解決問題的電話;蘋果日報稍後也接到揚言癱瘓網站的恐嚇電話。臺北市警方昨天帶回新聞事件當事人胡姓男子,他承認打電話給蘋果要求撤新聞,否認癱瘓聯合新聞網網站;臺警方暫將他請回,深入調查中。
  • 殭屍網絡:網際網路中的「隱秘帝國」
    一觸角伸向全網的殭屍網絡和大部分數字公害一樣,殭屍網絡對侵蝕的對象一視同仁——無論參與者貧窮還是富裕,面臨的是順境還是逆境,只要是有活人展開集體活動並且有利可圖的SNS平臺,統統別想逃過殭屍網絡的觸手。
  • 2016年全球十大網絡安全事件盤點
    我們對這十大網絡安全事件進行盤點,總結髮現以下幾大趨勢:  金融網絡安全引發普遍擔憂。孟加拉央行8100萬美元失竊巨款,厄瓜多Banco del Austro銀行約1200萬美金被盜,越南先鋒銀行也被曝出黑客攻擊未遂,近一年來黑客利用SWIFT系統漏洞入侵了一家又一家金融機構,俄羅斯也趕上了2016年的末班車,其中央銀行遭黑客攻擊3100萬美元不翼而飛。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    美國《政治報》(Politico)援引美國官員說法報導稱,美國國家核安全管理局(NNSA)在最近的網絡攻擊中遭遇破壞,與此同時,該網站援引美國官員說法稱,有證據表明網絡攻擊針對的是負責核武庫的政府機構,旨在進行間諜行動
  • 植物大戰殭屍:遊戲中最令玩家噁心的四種殭屍,攻擊方式很刁鑽
    植物大戰殭屍這個遊戲贏出現了幾年了,雖然說只是一個小遊戲,但是卻是一個老少皆宜的遊戲,很多的年輕人都是喜歡玩這個遊戲的,這個遊戲中有著殭屍的存在,雖然說殭屍大多數都是很容易打敗的,但是有些殭屍卻是令玩家們感到很噁心的殭屍,他們的進攻角度可以說是十分刁鑽啊,到底是哪一些殭屍呢?