Інтернет постраждав від масової атаки LizaMoon SQL Injection attack; встановлений Rogue Windows Центр стабільності



Оновлений травень 2024: Припиніть отримувати повідомлення про помилки та сповільніть роботу системи за допомогою нашого інструмента оптимізації. Отримайте зараз на посилання
  1. Завантажити та встановити інструмент для ремонту тут.
  2. Нехай сканує ваш комп’ютер.
  3. Тоді інструмент буде ремонт комп'ютера.

Безпека компанії Web Sense виявила атаку SQL-ін'єкції з проханням користувача встановити нечесне програмне забезпечення безпеки Центр стабільності Windows. Кількість постраждалих веб-сайтів на момент відкриття становила приблизно 28,000, і тепер на сайтах 500,000 впливає атака, а це означає, що атака триває з тривожною швидкістю.

Як сказано, атака заснована на методі ін'єкції SQL, який використовує погано закодовані програми. Згідно з threapost.com,

У цьому випадку атаки SQL-ін'єкції використовувалися для вставки шкідливого коду в бази даних, які потім були доступні користувачам, що не підозрювали. Атака називалася LizaMoon для виявлення зловмисного веб-домену, який був зареєстрований незадовго до початку атак і використовувався для обслуговування шкідливих посилань. На момент подання цього звіту цей домен був офлайн, але кілька інших веб-доменів відображають атаку.

користувачі, натискаючи посилання на інфікований шкідливим веб-сайтом, переміщують файл PHP на комп'ютер користувача, який переспрямовує браузер на веб-сайт, який встановлює шкідливе антивірусне програмне забезпечення, відоме як Центр стабільності Windows.

Це відео пояснює, як працює атака.



Оновлення за травень 2024 року:

Тепер за допомогою цього інструменту можна запобігти проблемам з ПК, наприклад, захистити вас від втрати файлів та шкідливого програмного забезпечення. Крім того, це чудовий спосіб оптимізувати комп’ютер для максимальної продуктивності. Програма з легкістю виправляє поширені помилки, які можуть виникати в системах Windows - не потрібно кількох годин усунення несправностей, коли у вас під рукою ідеальне рішення:

скачати



Штати Web Sense :

Масова кампанія ін’єкцій LizaMoon все ще триває, і понад 500,000 XNUMX сторінок мають посилання на скрипт на lizamoon.com для попередніх результатів пошуку в Google.

Ми могли б також визначити кілька інших URL, які вводяться точно так само, так що атака навіть більше, ніж ми спочатку думали. Загалом пошук Google дає більше результатів, ніж 1,500,000, які посилаються на ту ж саму структуру URL-адрес, що й перша атака. Результати пошуку Google не завжди є добрими показниками масштабу атаки, оскільки вони враховують кожну URL-адресу або сторінку, а не домен або веб-сайт, але вони вказують на ступінь проблеми, коли ви переглядаєте, як збільшуються або зменшуються цифри. час.

Багато пов'язаних сторінок iTunes також зазнали впливу атаки, але оскільки теги сценарію кодуються, їх неможливо виконати.

Тому, коли ви відвідуєте веб-сайт і перенаправляєтеся на сайт програмного забезпечення для захисту, веб-сайт, до якого ви звернулися, можливо, був скомпрометований. Що ви можете зробити, щоб захистити себе, закрийте вікно веб-сайту та перевірте комп'ютер за допомогою відомого антивірусного рішення(16) (16) такі як Microsoft Security Essentials.



Порада експерта: Цей інструмент відновлення сканує репозиторії та замінює пошкоджені чи відсутні файли, якщо жоден із цих методів не спрацював. Він добре працює в більшості випадків, коли проблема пов’язана з пошкодженням системи. Цей інструмент також оптимізує вашу систему для максимальної продуктивності. Його можна завантажити за Натиснувши тут