IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

信息安全新变化:银行类网站更受黑客青睐

2012年12月26日
比特网/比特网
银行类网站最终还是难逃黑客的魔爪,近日黑客有攻击PHP网站的动向,信息安全形势急转直下。

  安全专家近日指出,位于PHP网站之间,并具备过时TimThumb外挂缩图扩充程序的WordPress网站,今年秋天被黑客用来发动分布式阻断(DDoS)攻击黑客团体利用在先前透过漏洞攻击劫持的许多PHP网站,于今年9月间对各大银行网站展开DDoS攻击。

  据称,黑客早先便劫持了许多像是Joomla之类的PHP Web应用软件,以及许多WordPress网站,同时这些应用软件及网站多半采用过时版本的TimThump外挂扩充程序。在劫持了该网站之后,恶意攻击者接着将Toolkits载入到网站上,藉此将这些PHP网站转变成为攻击发射台。

  “未采取版本更新维护,并且仍持续运行过期扩充套件的网站,很容易遭到黑客的觊觎锁定。同时黑客会充份利用该网站,并上传各种可用来进一步部署攻击工具的PHP Webshells,到被劫持的网站上,”安全专家指出。

  在劫持并上传恶意攻击Toolkit到PHP网站上之后,银行黑客接着会直接联机到该网站并下达命令,再不然就是透过中介服务器、代理或Scripts来下达命令。

  当前黑客最常采用的特定黑客工具就是“itsoknoproblembro” toolkit,其又被称之为Brobot黑客工具。另外还有两个会采用的黑客工具,亦即KamiKaze及AMOS,但使用频率相对不高。

  “黑客可透过这些工具在HTTP、HTTPS及DNS上发动混合式应用层攻击,该攻击会透过在各种TCP、UDP、ICMP及其他IP协议上的大量攻击封包来发动DDoS攻击,”安全专家表示:“至于其他较明显但不普遍的攻击手法,另有专门针对在同一垂直产业链中的许多公司,发动高带宽的同步攻击。”
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

暗潮涌动 2012年度热门网络技术年终大盘点
暗潮涌动 2012年度热门网络技术年终大盘点今年业界讨论最热门的话题非BYOD莫属,对于BYOD带来新的机遇和挑战,每一个厂商都...
IT实践达人赛:四大技术趋势助行业前瞻应用
IT实践达人赛:四大技术趋势助行业前瞻应用云计算、大数据、移动互联和敏捷开发等为代表的创新技术趋势,既对企业发展提出挑...

本类热点