środa, 4 lipca 2007

30 tysięcy szkodliwych stron dziennie

Sophos informuje o lawinowo rosnącej liczbie szkodliwych witryn. Jeszcze w kwietniu każdego dnia w Sieci przybywało 5000 niebezpiecznych stron. Teraz liczba ta wzrosła do 30 000 dziennie.

"W czerwcu zaobserwowaliśmy wzrost do 9500 dziennie, a teraz jesteśmy świadkami olbrzymiego skoku do 29 tysięcy" – mówi Carole Theriault z Sophosa. Przyczyną takiego skoku jest zmiana strategii cyberprzestępców. Coraz rzadziej wykorzystują oni e-maile do przeprowadzania ataku, a coraz częściej robią to za pomocą witryn WWW.

Czasami przestępcy zakładają własne witryny, najczęściej jednak włamują się na już istniejące i instalują na nich szkodliwy kod. Badacze informują, że z 29 700 szkodliwych witryn znajdowanych każdego dnia, aż 80% stanowią strony zwykłych użytkowników, na które dokonano włamania. Najpopularniejszym błędem wykorzystywanym przez cyberprzestępców do ataku na witryny WWW jest dawno załatana luka w IFRAME. Przed kilkoma dniami cyberprzestępcy przeprowadzili jednorazowy atak na włoskie witryny, podczas którego zarazili 10 000 różnych stron WWW. "Włoski atak na IFrame powinien zabrzmieć jak dzwonek alarmowy dla providerów internetowych na całym świecie. Szkodliwy kod pozostawiony na zainfekowanych stronach czeka na nieświadomych internautów" – mówi Theriault.

źródło: exploit.org.pl