PDA

Shiko versionin e plot : Mijėra ueb faqe tė infektuara si pasojė e njė sulmi SQL



Redjan Muzhika
02-04-11, 05:33 PM
Kompania e sigurisė Trend Micro ka bėrė tė ditur se ėshtė duke monitoruar njė sulm tė shkallės sė lartė SQL injektim qė po vazhdon tė shpėrndahet nė faqe tė ndryshme tė internetit.
Faqet e prekura nga sulmi po injektohen me njė skript tė dėmshme qė ėshtė dizajnuar tė ridrejtojė vizitorėt nė URL tė ngarkuara me malware, duke pėrfshirė edhe instalimin e antivirusit fals. Trend Micro ka thėnė se nuk po mund tė gjejė ndonjė ndėrlidhje rreth asaj se cilat industri janė vėnė si cak i sulmit megjithatė thuhet se janė prekur fusha tė ndryshme nga astronomia, spitalet, sportet, elektronika, etj.

Websense ka konfirmuar se 500,000 URL kanė njė skript lidhėse me lizamoon.com, qė ėshtė etiketuar si domeni i parė i infektuar nė kėtė sulm. Por ka tė tillė qė thonė se sulmi mund tė jetė edhe mė i madh.

“Ne gjithashtu kemi qenė nė gjendje tė identifikojmė disa URL tė tjera qė janė injektuar nė formėn e njėjtė, prandaj sulmi ėshtė edhe mė i madh sesa qė kemi menduar” ka thėnė Websense. “Nė fund tė fundit nėse bėjmė njė kėrkim nė Google mund tė shihen se 1.5 milion URL kanė njė link me tė njėjtėn URL strukturė qė ėshtė pėrdorur nė sulmin nė fjalė. Rezultatet e Google nuk janė gjithnjė indikatorė tė mirė tė asaj se sa ėshtė i shpėrndarė sulmi pėr shkak se numėron secilėn URL unike, por jo vet domenin apo faqen. Megjithatė ai tregon deri diku madhėsinė e problemit”.

Incidentet e kėtilla shėrbejnė si rikujtues tė asaj sesa ėshtė e rėndėsishme tė keni nė kompjuterin tuaj antivirus tė fort qė ju ofrojnė mbrojtjen e duhur. Skedari i dėmshėm qė po shkarkohet nga vizitat nė njė prej faqeve tė infektuara momentalisht po gjendet vetėm nga 13 prej 43 motorėve tė antiviruseve qė janė nė treg. Dhe kėtė gjė e ka konfirmuar edhe Virus total. Por kjo nuk do tė thotė se njė skanim i ēastit nuk do tė gjejė diēka, por tregon sesa ėshtė e mundur qė tė futet diēka nėn radar nė kompjuterin tuaj. /pcwordlalbanian