Nouvelle vague d'attaques par injection SQL en Chine

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Nouvelle vague d'attaques par injection SQL en Chine

Message par chantal11 »

Bonjour,
Dans le domaine de la sécurité, les attaques par injection SQL comptent parmi les plus sérieuses. Depuis quelques jours, plusieurs attaques de ce type menées contre des serveurs ont conduit à l’infection de dizaines de milliers de sites Web par un ensemble de malwares.

Le rapport vient de la société de sécurité ScanSafe qui a découvert la première le problème. À travers plusieurs méthodes d’injection de code SQL, un premier serveur en Chine a été piraté, conduisant à l’affichage d’un iFrame dans une page Web. Le souci des iFrame, l’un des éléments du HTML, est que l’on peut les rendre invisibles. Un visiteur peut donc cliquer dans une zone du site frelaté et déclencher une action qu’il n’avait pas prévue.

Dans le cas qui nous intéresse, ladite action provoque le téléchargement d’un cocktail détonnant de malwares en tous genres :

* Spywares
* Malwares utilisant des « backdoors »
* Keyloggers (malwares enregistrant les frappes du clavier)
* Chevaux de Troie

Pour l’instant, les attaques semblent se limiter à la Chine, mais hier, le nombre de sites Web touchés dépassait déjà le chiffre très important de 84 000.
Lire la suite sur PCInpact

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé