據InfoWorld報導,安全軟體商趨勢科技(Trend Micro)的網站上周遭到駭客入侵,而且那波攻擊還蔓延到其他數百個網站。
根據該報導,惡意程式設法在上述網站中植入軟體,以企圖在使用者造訪網站時竊取他們的登入密碼。
趨勢科技上周三(12日)發現遭到攻擊,隨即採取措施關閉網站。受影響的是大約20,000個以微軟Active Server Pages Web開發軟體所編寫的網頁。
以下是趨勢科技的說法:
(先前一起類似的)攻擊似乎在一周前展開,將近200,000個網頁被發現遭到染指,其中大多使用 phpBB。對照下,(12日的)攻擊不一樣,因為絕大多數是active server pages (.ASP)。ASP攻擊與phpBB攻擊不同點在於payload與手法差異甚大。有各式各樣的駭客程式(exploits)被用來發動ASP攻擊,phpBB攻擊則倚賴社交工程(social engineering)。phpBB大規模駭客攻擊(mass hacks)以前也發生過,2004年的Perl/Santy.worm攻擊即為一例。
趨勢科技另提供影片,展示最新攻擊從終端使用者這端來看是什麼模樣。
(唐慧文/譯)




2.匿名 於 2008/03/17 22:51 回應
這篇文章有點問題, 文末提供的連結是McAfee的網站, 不是趨勢的.而文中提及的"趨勢的說法", 又其實剛好是影片這個屬於McAfee的連結中的資料, 這是怎麼回事?1.711 於 2008/03/17 17:40 回應
趨勢科技公司網站並未予公佈,此消息還是請趨勢科技發表為宜.