Android

AVG Notes เพิ่มจำนวนเว็บไซต์ที่เป็นอันตราย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

เว็บไซต์ที่ติดอันดับกับโค้ดที่เป็นอันตรายกลายเป็นจำนวนมากขึ้นในแต่ละวัน แต่เวลาที่เว็บไซต์เหล่านี้ออนไลน์กำลังลดลงตามการวิจัยใหม่จาก AVG Technologies ผู้ให้บริการความปลอดภัย

AVG กำลังเห็นระหว่าง 200,000 ถึง โรเจอร์ ธ อมป์สันเจ้าหน้าที่วิจัยอาวุโสของ AVG กล่าวว่าปัจจุบันเว็บไซต์ใหม่ 300,000 เว็บไซต์ต่อวันโฮสติ้งโค้ดซึ่งในบางกรณีอาจส่งผลให้พีซีถูกติดมัลแวร์เพียงแค่ไปที่ไซต์เท่านั้น

ร้อยละ 70 ของเว็บไซต์เหล่านี้เป็นเว็บไซต์ปกติ ที่ถูกแฮ็กเพื่อโฮสต์โค้ดที่เป็นอันตรายซึ่งเป็นสถิติที่แสดงให้เห็นว่าการรักษาความปลอดภัยของเว็บไซต์มีความไม่ดีอยู่ตรงข้ามกับอินเทอร์เน็ตอย่างไร ส่วนที่เหลือเป็นเว็บไซต์ที่สร้างเองเขากล่าวว่า

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

ในบรรดาเว็บไซต์ที่สร้างขึ้นเองเหล่านี้มีข่าวดี เคล็ดลับด้านสังคมศาสตร์ที่พบได้ทั่วไปคือการนำเสนอตัวแปลงสัญญาณเว็บไซต์หรือบิตของซอฟต์แวร์ที่ใช้ในการเข้ารหัสและถอดรหัสไฟล์วิดีโอ ในขณะที่อ้างว่าเป็นตัวแปลงสัญญาณไฟล์มักเป็นซอฟต์แวร์ที่เป็นอันตรายที่ออกแบบมาเพื่อขโมยข้อมูล

AVG พบว่า 94% ของเว็บไซต์ปลอมแปลงปลอมถูกยกเลิกภายใน 10 วันโดย 62% ถูกนำมาใช้ในวันหรือ น้อยกว่า ในอดีตไซต์อาจอยู่ในสถานะออนไลน์ตราบเท่าที่สองสัปดาห์แสดงให้เห็นว่าผู้ให้บริการอินเทอร์เน็ต (ISP) ดูเหมือนจะทำงานได้เร็วขึ้นเพื่อลบออกและกลไกปัจจุบันสำหรับการรายงานเว็บไซต์ที่ไม่ดีมีผลกระทบ

ทอมป์สันกล่าวว่าแฮกเกอร์หลาย ๆ คนหาเว็บไซต์มืออาชีพน้อยกว่าที่มี "htaccess" ที่ไม่ได้รับการแก้ไขซึ่งเป็นไฟล์คอนฟิกูเรชันที่ใช้อยู่ เพื่อจัดการการเข้าถึงหน้าเว็บบางหน้าในเว็บไซต์

Htaccess เป็นไฟล์ที่มีประสิทธิภาพเนื่องจากสามารถจัดการเพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์อื่น ๆ ได้ทั้งนี้ขึ้นอยู่กับว่าพวกเขาเข้ามาที่เว็บไซต์อย่างไร Thompson กล่าว ตัวอย่างเช่นสามารถกำหนดค่าให้นำผู้ใช้ที่ค้นพบเว็บไซต์ผ่านทาง Yahoo หรือ Google ไปยังเว็บไซต์อื่นที่ไม่เป็นมิตรซึ่งจะตรวจดูว่าพีซีอาจถูกแฮ็กได้หรือไม่

แต่ถ้าเว็บไซต์ของผู้โจมตีเข้ามาเยี่ยมชม bot และไม่ได้มาจากเครื่องมือค้นหาเว็บไซต์จะปฏิเสธที่จะให้บริการการโจมตีใด ๆ ทำให้นักวิเคราะห์ด้านความปลอดภัยสามารถสแกนเว็บโดยอัตโนมัติสำหรับไซต์ที่ไม่ดี Thompson กล่าวว่า

อย่างไรก็ตามแฮกเกอร์กำลังขี้เกียจ พวกเขามักนำมาใช้รหัส JavaScript และ HTML (Hypertext Markup Language) เดิมที่ใช้เพื่อเปิดการโจมตีซึ่งทำให้การโจมตีเหล่านั้นง่ายต่อการระบุ เป็นเรื่องที่ดีเนื่องจากรหัสการโจมตีแบบไบนารีพื้นฐานอาจเป็นเรื่องยุ่งยากสำหรับซอฟต์แวร์รักษาความปลอดภัยเพื่อระบุว่า "นั่นเป็นคอขวดที่ดีมาก" Thompson กล่าว "มันเหมือนกับมีระเบิดจดหมายที่มีซองด้านนอกบอกว่า" ฉันเป็นระเบิด ""

Thompson ได้พัฒนาผลิตภัณฑ์ที่เรียกว่า LinkScanner ซึ่งจะสแกนเว็บไซต์เพื่อดูว่ามีมัลแวร์หรือไม่ เขาได้ขาย บริษัท ของเขา Exploit Prevention Labs ให้แก่ AVG - แล้ว Grisoft - ในเดือนธันวาคมปี 2550 AVG ได้รวม LinkScanner ไว้ในผลิตภัณฑ์ฟรี AVG 8.0 Free Edition