अवयव

मेजर साइट्स वेब हाइजैक से पतन हो जाते हैं

बेस्ट 6 भारतीय सिनेमा विमान अपहरण के आधार पर करके आतंकवादियों यूट्यूब पर उपलब्ध - Sauth मूवी

बेस्ट 6 भारतीय सिनेमा विमान अपहरण के आधार पर करके आतंकवादियों यूट्यूब पर उपलब्ध - Sauth मूवी
Anonim

सुरक्षा कंपनी फिनजन ने आज रिपोर्ट की है कि इसे "एस्प्रोक्स" नामक एक हमले टूलकिट से प्रभावित 1,000 से ज्यादा साइटें मिली हैं, जो छिपे हुए हमले कोड को जोड़ने के लिए एक कमजोर साइट के प्रोग्रामिंग की खामियों को खोजती है। हमले कोड बदले में किसी ब्राउज़र के पीसी पर खामियों की खोज करता है, और अगर कोई ऐसा छेद पाया जाता है तो यह मैलवेयर को कंप्यूटर पर डाउनलोड करेगा।

मुझे संख्या से नहीं मारा गया - इन दिनों 1,000 साइटों दुर्भाग्य से नहीं हैं बहुत-बहुत-बहुत ऐसी साइट्स की सूची जो कि फ़नजीन का कहना है कि हैक किया गया था। मेरी खुद की शहर की साइट, जिसे मैंने पार्किंग टिकटों और पसंद का भुगतान करने के लिए कई बार दौरा किया है, उसे पकड़ा गया था (हालांकि अब यह साफ है)। स्नैपलेट ने हिट लिया, जैसा कि यूके में राष्ट्रीय स्वास्थ्य सेवा और अन्य साइटों की एक विस्तृत श्रृंखला थी।

जैसा कि पिछले एसक्यूएल इंजेक्शन गोल के साथ मैंने मई में लिखा था, आप यह देख सकते हैं कि क्या आपकी साइट से संक्रमित हो गया है एक Google खोज चल रहा है ऐसा करने से पहले, मुझे एक चेतावनी दोहराते हैं जो मैंने लिखा था:

[और पठन: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

महत्वपूर्ण: निम्नलिखित टेस्ट में नामित डोमेन पर जाएं, या कोई भी ऐसी साइटें जो एक वेब खोज पर दिखाती हैं कि इस डोमेन को अपने पृष्ठों के कोड में सूचीबद्ध किया गया है (कैश किए गए पृष्ठों सहित)। ऐसा करना आपके पीसी को मैलवेयर से संक्रमित कर सकता है।

इस समय के आसपास, आपको इन तीन अलग-अलग खोजों को चलाने की आवश्यकता होगी, क्योंकि हमले अलग-अलग साइटों में अलग कोड डाल रहा है प्रत्येक मामले में, " डोमेन के लिए अपनी साइट के डोमेन (यानी पिक्चरड डॉट कॉम) को बदलें। "

साइट: आपकाडोमेन "बी.जेएस"

साइट: अपनेडोमेन "ngg.js"

साइट: अपनेडोमेन "fgg.js"

जब मैंने उन खोजों को अभी चलाया तो अब भी बहुत से संक्रमित साइटों को बदल दिया, उनमें से किसी भी आने के बारे में सावधान रहें यदि आपकी साइट खोज परिणामों में बदल जाती है, तो तुरंत अपने आईटी विभाग या होस्टिंग प्रदाता से संपर्क करें।

आपकी साइट पर चलने की या नहीं, यह एचपी से मुक्त स्क्रॉलर उपकरण चलाने का भी एक अच्छा विचार है, जो आपकी साइट की जांच कर सकता है एक एसक्यूएल इंजेक्शन हमले द्वारा शोषण की तरह कमजोरियों। डाउनलोड और चलाने में तेज़ और आसान है।

इसके अलावा, अपने कंप्यूटर की सुरक्षा के लिए, अपने सभी सॉफ़्टवेयर को बनाए रखने के लिए महत्वपूर्ण है - न केवल ब्राउज़र और ओएस - पैच के साथ अद्यतित। फिनन लिखते हैं कि इस हमले की किट क्विकटाइम और एओएल सुपरबड्डी के साथ-साथ विंडोज के खामियों के बाद होती है।

हमले के बारे में अधिक जानने के लिए, फिन्जन के ब्लॉग पोस्टिंग देखें।