Nedavni napadi z vbrizgavanjem SQL so prizadeli več kot 1,5 milijona strani

  • Nov 22, 2023

V poskusu, da bi ublažili vpliv nedavnih valov napadov z vbrizgavanjem SQL in zagotovili večjo preglednost približnega števila prizadetih strani, Shadowserver Foundation začenja vzdrževati seznam vseh zlonamernih domen, ki se uporabljajo v nenehnih prizadevanjih posnemovalcev, da bi vnesli čim več legitimnih spletnih mest. mogoče. Trenutno šteje več kot petdeset zlonamernih domen in ustrezno število prizadetih strani, skupno število je nekaj več kot 1.

Da bi ublažili vpliv nedavnih valov napadov z vbrizgavanjem SQL in zagotovili večjo preglednost v približno število prizadetih strani, Shadowserver Foundation začenja vzdrževati seznam vseh the

Fundacija Shadowserver
zlonamerne domene, ki se uporabljajo v nenehnih prizadevanjih posnemovalcev, da bi vnesli čim več zakonitih spletnih mest. Trenutno šteje več kot petdeset zlonamernih domen in ustrezno število prizadetih strani, skupno število je nekaj več kot 1,5 milijona.

Ni treba posebej poudarjati, da se izogibajte tem domenam, če ne veste, kaj počnete. Obvestilo strežnika Shadowserver:

"Spodaj je seznam domen, ki se uporabljajo pri množičnih vbrizgavanjih SQL, ki v spletna mesta vstavljajo zlonamerni javascript. Vključili smo tudi približno število okuženih strani (po podatkih Googla). Upoštevajte, da te številke s časom upadajo. Nekatere od teh domen so bile že zdavnaj vstavljene in očiščene. Na njihovi višini je bilo njihovo število morda večje."

Kljub temu, da nekatere zlonamerne domene ne delujejo ali so v procesu zapiranja, dokler je dolgi rep napadov z vbrizgavanjem SQL možno zaradi ranljivih spletnih mest na skrajnem kotu spleta, bi slabi fantje preprosto znova uvajali nove domene znotraj ali poudarjali podaljšanje njihovega življenjskega cikla s hitrim pretokom kot smo že videli, da se je to zgodilo.