安全厂商指出:PHP网站被黑客团体盯上了
精选 转载 该攻击是由Arbor Networks所发现,该公司表示,黑客早先便劫持了许多像是Joomla之类的PHP Web应用软件,以及许多WordPress网站,同时这些应用软件及网站多半采用过时版本的TimThump外挂扩充程序。在劫持了该网站之后,恶意攻击者接着将Toolkits载入到网站上,藉此将这些PHP网站转变成为攻击发射台。
“未采取版本更新维护,并且仍持续运行过期扩充套件的网站,很容易遭到黑客的觊觎锁定。同时黑客会充份利用该网站,并上传各种可用来进一步部署攻击工具的PHP Webshells,到被劫持的网站上,”根据Arbor Networks安全工程暨响应小组成员Dan Holden及Curt Wilson指出。
在劫持并上传恶意攻击Toolkit到PHP网站上之后,银行黑客接着会直接联机到该网站并下达命令,再不然就是透过中介服务器、代理或Scripts来下达命令。
根据Arbor指出,当前黑客最常采用的特定黑客工具就是“itsoknoproblembro” toolkit,其又被称之为Brobot黑客工具。另外还有两个会采用的黑客工具,亦即KamiKaze及AMOS,但使用频率相对不高。
“黑客可透过这些工具在HTTP、HTTPS及DNS上发动混合式应用层攻击,该攻击会透过在各种TCP、UDP、ICMP及其他IP协议上的大量攻击封包来发动DDoS攻击,”Holden及Wilson表示:“至于其他较明显但不普遍的攻击手法,另有专门针对在同一垂直产业链中的许多公司,发动高带宽的同步攻击。”www.168fafafa.net
上一篇:云端数据库安全问题分析
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
PageHelper这次给我深深上了一课!
明明有十多个结果,怎么只能返回5个?当管理员在后台界面重置用户的密码的时候,居然报错了?
分页 sql 缓存 pageHelper -
我被人盯上了!
阅读本文大概需要 2.4 分钟。 昨天收到
公众号 微信 微信公众号 -
被b站百大up主盯上了!
经验分享
计算机视觉 ide 微信