THIẾT KẾ WEB - QUẢNG BÁ WEBSITE

DỊCH VỤ THIẾT KẾ WEBSITE VÀ QUẢNG BÁ WEB CHUYÊN NGHIỆP - BIẾN WEB THÀNH VÀNG!

ten mien dep thiet ke web may cat decal
Dịch vụ Thiết kế webQuảng bá website của OnBoom Group tự hào đã góp phần nhỏ bé trong việc Xây dựng thương hiệu, Nâng cao doanh số, Tối đa hóa lợi nhuận, Giảm thiểu chi phí và Đơn giản hóa việc kinh doanh của nhiều doanh nghiệp hàng đầu. Trân trọng cảm ơn quý khách hàng đã luôn đặt niềm tin vào chúng tôi!
Thiet ke web - Quang ba website Thiết kế website Một cuộc tấn công "càn quét" hơn 40.000 website

Một cuộc tấn công "càn quét" hơn 40.000 website

Một cuộc tấn công mạng quy mô lớn có tên Nine Ball đã “oanh tạc” hơn 40.000 website. Những kẻ phá hoại đã cài các malware vào các trang web và hướng người dùng tới một site chứa Trojan và keylogger.

Hãng bảo mật Websense đã phát hiện ra cuộc tấn công Nine Ball và liên tục giám sát từ ngày 3/6. Cơ chế hoạt động của nó là load các trang web “nạn nhân” với nhiều malware nguy hiểm sau khi đã chiếm được chúng. Để tránh bị phát hiện, Nine Ball sử dụng phương thức nhận dạng và ghi nhớ IP từng lượt truy cập, theo đó nếu một IP liên tiếp truy cập vào website này sẽ được Nine Ball chuyển hướng đến trang tìm kiếm Ask.com.

alt

Số lượng website là nạn nhận của Nine Ball ngày càng tăng

“Ask.com hoàn toàn “trong sạch”. Việc Nine Ball chuyển hướng truy cập đến Ask.com chẳng qua là để đánh lạc hướng các nhà điều tra.”, theo Stephan Chenette, điều hành trung tâm bảo mật ở Websense.

Stephan Chenette cho biết, nếu nạn nhân lần đầu truy cập vào website bị Nine Ball chiếm quyền nói trên, Nine Ball sẽ dẫn họ đi lòng vòng, cuối cùng đích đến dừng tại trang www.nine2rack.in. Thoạt nhìn, nạn nhân sẽ lầm tưởng đây là website ở Ấn Độ, nhưng thực chất nó lại thuộc Ukraina.

Tại đây, Nine Ball sẽ load trang bằng một số đoạn mã nguy hiểm, tìm cách khai thác lỗ hổng bảo mật MS06-014 MDAC và CVE-2006-5820 AOL SuperBuddy, cũng như nhắm vào hai phần mềm Adobe và Quicktime… Với lỗi MS06-014 MDAC của Windows, Nine Ball sẽ tải về máy nạn nhân Trojan có tên SOCKET2.DLL vào thư mục chứa bản cài hệ điều hành.

Đối với những lỗ hổng bị Nine Ball khai thác còn lại, Nine Ball “đề nghị” nạn nhân tải về những bản vá được gắn sẵn Trojan, keylogger… bên trong. Nguy hiểm hơn, trong số những Trojan và keylogger mà Nine Ball gắn kèm đó, có nhiều loại mà ngay cả những chương trình diệt virus nổi tiếng vẫn chưa thể nhận dạng.

alt

Các đoạn code độc hại mà Nine Ball gắn vào website nạn nhân.

Nine Ball chủ yếu tấn công bằng phương thức SQL Injection, đặc biệt đối với những website bảo mật kém. Nine Ball đánh cắp mật khẩu quản trị và đăng nhập vào những website này để chiếm quyền kiểm soát chúng.

Hiện Websense đang theo dõi chặt chẽ hoạt động của Nine Ball và tìm cách ngăn chặn.
 
(Theo Dân trí /Techworld, Websense)
 

CÂU CHUYỆN THÀNH CÔNG VỀ DỊCH VỤ THIẾT KẾ WEB VÀ QUẢNG BÁ WEB CỦA ONBOOM GROUP

Ông Nguyễn Phúc Thái - Tổng Giám Đốc Incomnet: Tôi tin tưởng chất lượng từ Thiết Kế Website Đẹp

Thiet ke web, quang ba website

Công ty IncomNet của chúng tôi hoạt động trong nhiều lĩnh vực như Cho thuê văn phòng chia sẻ (www.goffice.vn), dịch vụ Internet Telephony ...

Xem chi tiết

Phóng viên Văn Bảo: Phát triển TMĐT cần có những đối tác như Thiết Kế Website Đẹp

Thiet ke web, quang ba website

Trong một lần gặp mặt anh em làm trong lĩnh vực thương mại điện tử để thành lập một Cộng đồng thương mại điện tử TPHCM (nay đã sáp nhập vào Hiệp ...

Xem chi tiết

Ông Trương Võ Tuấn - Chủ tịch Hội đồng quản trị Vina Head Hunter: OnBoom Group là lựa chọn số 1

Thiet ke web, quang ba website

Vina Head-hunter đầu tư website: TimViecNhanh.com từ 12/2006. Để có được đối tác chuyên nghiệp để tư vấn Vina Head-hunter trong lĩnh vực kinh doanh trên mạng, chúng tôi đã tìm gặp rấ...

Xem chi tiết

Ông Nguyễn Ngọc Dũng - Trưởng Văn Phòng Phía Nam Hiệp Hội TMĐT Việt Nam: Tôi đánh giá cao hiệu quả mà Thế Giới Tìm Kiếm mang lại

Thiet ke web, quang ba website

Việc thiết kế website không chỉ là xây dựng 1 name card điện tử mà phải là xây dựng một thương hiệu trên Internet. Công ty Thế Giới Tìm Kiếm ...

Xem chi tiết