You are here
Home > Novosti > “Advanced Power” botnet

“Advanced Power” botnet

Izvor: Softpedia
Datum objave novosti2013-12-16

Sigurnosni stručnjaci naišli su na neobični botnet naziva “Advanced Power” koji je do sada zarazio preko 12,500 računala, a koja se iskorištavaju za identificiranje web sjedišta ranjivih na napad umetanjem proizvoljnog SQL koda. Do sada su uspjeli otkriti najmanje 1,800 web sjedišta ranjivih na spomenuti napad. Zlonamjeni kod kojim se pokušava zaraziti računala navodno se distribuira preko lažnog dodatka (add-on) za Firefox, naziva “Microsoft .NET Framework Assistant”. Kada napadači utvrde koja su web sjedišta ranjiva na “SQL injection” napad, mogu ih zloupotrijebiti u razne svrhe, uključujući tzv. “drive-by” napade i krađu informacija pohranjenih u njihovim bazama podataka. Alex Holden, šef informacijske sigurnosti iz tvrtke Hold Security LLC-a, vjeruje da su autori botneta iz Češke, jer nekoliko prevedenih tekstualnih nizova znakova u zlonamjernom kodu Google Translate automatski detektira kao češki jezik.

Top
More in Novosti
Ranjivost u LinkedIn iOS aplikaciji

Mobilna aplikacija društvene i poslovne mreže LinkedIn, rađena za Appleovu mobilnu platformu iOS izvršava HTML kod. Tako zlonamjerni korisnici mogu...

Close