NBC被黑威脅用戶網(wǎng)銀安全 Websense實(shí)時(shí)防護(hù)用戶無恙
Websense 發(fā)表于:13年02月27日 11:59 [來稿] DOIT.com.cn
近日,美國三大商業(yè)廣播電視公司之一的NBC(美國全國廣播公司)主頁被黑,同時(shí)遭殃的還有旗下的一些節(jié)目網(wǎng)站,如www.jaylenosgarage.com等。黑客攻占網(wǎng)頁后向其瀏覽者輸出惡意內(nèi)容,全球著名社交網(wǎng)站Facebook甚至因此禁止用戶訪問或發(fā)布NBC.com網(wǎng)站上的鏈接(見圖1)。
(截圖1:Facebook對NBC頁面加以封鎖)
在攻擊發(fā)生后的極短時(shí)間內(nèi),Websense安全實(shí)驗(yàn)室就已經(jīng)清晰地捕捉到其損害訪問者的全過程:惡意內(nèi)容以單語句的形式被注入在頁面Java腳本中的iframe字段中(見圖2),一旦有用戶訪問頁面并自動加載該字段,它就會強(qiáng)迫用戶從一個(gè)名為walterjeffers的站點(diǎn)下載重定向軟件,再經(jīng)過兩次URL跳轉(zhuǎn)后,讓用戶的電腦感染上惡意文件。(見圖3)
(截圖2:被注入到腳本中的單條惡意代碼)
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.