à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
ผู้บุกรุกมักจะใช้บัญชีที่ถูกบุกรุกในเว็บไซต์หรือเรียกใช้สิ่งที่เรียกว่าการโจมตีแบบ SQL injection แฮ็กเกอร์หลอกซอฟต์แวร์ของเว็บไซต์โดยไม่ได้ตั้งใจเรียกใช้คำสั่งที่เป็นอันตราย
[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]
อาชญากรเพิ่มบรรทัดของโค้ด JavaScript ลงในไซต์ที่ถูกแฮ็กซึ่งเปลี่ยนเส้นทางผู้ที่ตกเป็นเหยื่อไปเป็นหนึ่งในหก เซิร์ฟเวอร์ ไซต์เหล่านี้จะเปลี่ยนเส้นทางผู้เข้าชมมายังเซิร์ฟเวอร์ในประเทศจีน เซิร์ฟเวอร์ดังกล่าวสามารถโจมตีได้หลายรูปแบบโดยกำหนดเป้าหมายเป็นข้อบกพร่องใน Firefox, Internet Explorer, Adobe Flash Player และ ActiveX, Kaspersky กล่าวว่า
หากคอมพิวเตอร์ของเหยื่อไม่ได้รับการติดตั้ง โรเจอร์ ธ อมป์สันเจ้าหน้าที่วิจัยอาวุโสของ AVG Technologies กล่าวว่าการโจมตีเว็บเหล่านี้เป็นเรื่องที่ค่อนข้างจะเกิดขึ้นในปีที่ผ่านมา "คนเหล่านี้ยุ่งมาก" เขากล่าวผ่านข้อความโต้ตอบแบบทันที Thompson เชื่อว่าผู้บุกรุกเป็นนักศึกษามหาวิทยาลัยในประเทศจีนและอาจเป็นกลุ่มเดียวกันกับที่มีการแฮ็กเว็บไซต์ของ Miami Dolphins อย่างฉาวโฉ่และจากการวิจัยครั้งก่อน ๆ สนามโลมาก่อนการแข่งขันฟุตบอลชิงแชมป์ซูเปอร์โบวล์ 2007เมื่อต้นปีที่ผ่านมาการโจมตีที่คล้ายกันนี้ได้ทำลายเว็บมาแล้วกว่า 1.5 ล้านเว็บเพจ Kaspersky กล่าว "สิ่งต่างๆกำลังพัฒนาและลักษณะที่คล้ายคลึงกันของโปรแกรมที่เป็นอันตรายซึ่งใช้ในการโจมตีทั้งสองนี้ทำให้เราคิดว่าคลื่นลูกใหม่ของการโจมตีนี้อาจร้ายแรง"
เว็บไซต์ของ Kaspersky Lab ในมาเลเซีย
เว็บไซต์ Kaspersky Lab ของ Kaspersky Lab ในมาเลเซียถูกทำลายเมื่อวันเสาร์พร้อมกับแหล่งช้อปปิ้งออนไลน์ของรัสเซีย
OpenDNS ได้เพิ่มคุณสมบัติให้กับบริการ Domain Name System (DNS) เพื่อต่อสู้กับเวิร์มแพร่หลายด้วยความช่วยเหลือจาก บริษัท รักษาความปลอดภัยของรัสเซียของรัสเซีย Kaspersky Lab
OpenDNS มีเครือข่ายเซิร์ฟเวอร์ DNS ที่แปลชื่อโดเมนเป็น IP (Internet Protocol) ดังนั้นตัวอย่างเช่นเว็บไซต์ต่างๆสามารถแสดงผลได้ในเบราเซอร์ บริษัท กล่าวว่าระบบของ บริษัท มีความเร็วที่เร็วกว่าการใช้เซิร์ฟเวอร์ DNS ที่ดำเนินการโดยผู้ให้บริการอินเทอร์เน็ต (ISP) และช่วยป้องกันฟิชชิ่งและคุณสมบัติอื่น ๆ เช่นการกรองเนื้อหาเว็บได้ดีขึ้น
ที่อาจเกิดขึ้นกับผู้ให้บริการรักษาความปลอดภัยคอมพิวเตอร์: สุดสัปดาห์นี้ Kaspersky Lab ของมอสโกถูกแฮ็กแฮ็กเกอร์
แฮ็กเกอร์ผู้ระบุว่าตัวเองเป็น Unu กล่าวว่าเขาสามารถบุกเข้าสู่ส่วนสนับสนุนแบรนด์ใหม่ของสหรัฐฯ site โดยใช้ประโยชน์จากข้อบกพร่องในการเขียนโปรแกรมของเว็บไซต์