Invasão por SQL infecta 1 milhão de páginas da web

Author Photo
2:22 pm - 06 de janeiro de 2012

A organização de pesquisa internacional Sans Internet Storm Center contou durante a semana algo ente todo de 1.070.000 URLs injetadas com o malware chamado de lilupophilpop.com. Esse é um número muito maior do que as 80 páginas infectadas no começo de dezembro, segundo Mark Hofman, analista do instituto.

 

Os invasores comprometem o site por meio de injeção SQL. Ao que tudo indica, eles atingiram páginas ao redor do mundo, com a maioria das infecções na Holanda (sob o domínio “NL”) com 123 mil invasões, incluindo, ainda, ataques a sites “.com” e “.org”.

 

“No momento, parece que o ataque é parte manual e parte automático. O componente manual e o número de sites infectados sugere que há uma grande força tarefa ou um longo período de preparação”, afirmou Hofman em uma postagem de blog.

 

Foram observados cerca de 650 domínios únicos desde que o ataque lilupophilupop foi descoberto, no final de novembro. Cerca de 43% das infecções ocorreram entre 30 de novembro de 2 de dezembro.

 

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

 

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.