蠕虫通过Google寻找受害者 已有4万网站受到感染
安全专家周二警告说,一种网络蠕虫通过搜索Google寻找受害者,它正在采用phpBB的BBS中传播。
杀毒企业Kaspersky表示,这种名为“Santy”的蠕虫利用在论坛上广泛使用的一种软件phpBB的漏洞,它通过Google搜索有问题版本的软件。
已经有大约四万个网站受到了感染。利用微软的搜索引擎搜索“NeverEverNoSanity”能得到近39000个结果,这是Santy蠕虫在受感染网站上留下的文字。
Kaspersky在周二表示:“Santy.a正在迅速传播,但是这对用户并没有直接影响,尽管它感染了网站,并不会影响访问网站的计算机。”
这种蠕虫在Google上搜索到有问题的网站后,会利用一种PHP请求感染网站。这是Google被用作攻击工具的最新证据,但是这可能是Google 首次被用于寻找攻击受害者。在Google搜索“Powered by phpBB”会发现,大约有600万个网站采用了phpBB软件。
这种蠕虫在感染了一个网站后就会在Google上搜索其他PHPBB网站,然后试图感染这些网站。在感染网站后,蠕虫会删除所有HTML、PHP、 ASP、JSP、安全HTML页面,用“This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation X”取代这些页面。
Google发言人表示,已经开始研究这一问题。
安全专家周二警告说,一种网络蠕虫通过搜索Google寻找受害者,它正在采用phpBB的BBS中传播。
杀毒企业Kaspersky表示,这种名为“Santy”的蠕虫利用在论坛上广泛使用的一种软件phpBB的漏洞,它通过Google搜索有问题版本的软件。
已经有大约四万个网站受到了感染。利用微软的搜索引擎搜索“NeverEverNoSanity”能得到近39000个结果,这是Santy蠕虫在受感染网站上留下的文字。
Kaspersky在周二表示:“Santy.a正在迅速传播,但是这对用户并没有直接影响,尽管它感染了网站,并不会影响访问网站的计算机。”
这种蠕虫在Google上搜索到有问题的网站后,会利用一种PHP请求感染网站。这是Google被用作攻击工具的最新证据,但是这可能是Google 首次被用于寻找攻击受害者。在Google搜索“Powered by phpBB”会发现,大约有600万个网站采用了phpBB软件。
这种蠕虫在感染了一个网站后就会在Google上搜索其他PHPBB网站,然后试图感染这些网站。在感染网站后,蠕虫会删除所有HTML、PHP、 ASP、JSP、安全HTML页面,用“This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation X”取代这些页面。
Google发言人表示,已经开始研究这一问题。
回复Comments
作者:
{commentrecontent}