Websense稱3萬多合法網站被注入惡意程式碼

狼人2007發表於2019-05-12

  北京時間6月1日訊息,據國外媒體報導,安全研究人員日前稱,大約有3萬多個來自企業、政府機構和其它組織的網站被注入惡意程式碼,當使用者訪問這些網站時,會被安裝惡意軟體。

  據網路防護公司Websense安全主管史蒂芬·坎尼特(Stephan Chenette)表示,黑客利用一個能導致SQL隱碼攻擊的應用程式,在這些網站的前端頁面中植入惡意javascript程式碼。被注入的程式碼偽裝成一個Google Analytics指令碼,因此不易被發現。

  這些惡意程式碼悄悄將被感染網站的訪問者重定向到一臺能夠對使用者計算機進行分析的伺服器上。根據分析結果,它嘗試利用訪問者計算機10個未經修補的安全漏洞,來安裝惡意軟體。如果使用者計算機上不存在漏洞,該伺服器將在使用者計算機上彈出一個視窗,謊稱該計算機已經被感染,並欺騙使用者安裝偽冒的反病毒軟體。

  這個偽冒的反病毒軟體使用多種技術來不斷改變自己的數字簽名,從而逃避多數主流合法反病毒軟體的檢測。由於使用了偽裝技術,該JavaScript程式碼非常難於被反病毒程式探測到。

  坎尼特表示,對於普通使用者來說,很難判斷這些程式碼的目的行為,自然也無法確認它是否是惡意的。

  這次網站感染事件與此前代號Gumblar的大批網站被感染事件具有許多相似之處。上次事件中,黑客也是注入偽冒javascript程式碼到合法網站中,進而攻擊訪問者,據Websense預計,至今為止已經有6萬多個網站受影響。

  不過,這兩次事件中javascript程式碼的行為也有一些區別,因此Websense調查人員認為這兩次事件沒有相關性。


相關文章