NBC被黑威脅用戶網(wǎng)銀安全 Websense實(shí)時(shí)防護(hù)用戶無(wú)恙
Websense 發(fā)表于:13年02月27日 11:59 [來(lái)稿] DOIT.com.cn
近日,美國(guó)三大商業(yè)廣播電視公司之一的NBC(美國(guó)全國(guó)廣播公司)主頁(yè)被黑,同時(shí)遭殃的還有旗下的一些節(jié)目網(wǎng)站,如www.jaylenosgarage.com等。黑客攻占網(wǎng)頁(yè)后向其瀏覽者輸出惡意內(nèi)容,全球著名社交網(wǎng)站Facebook甚至因此禁止用戶訪問(wèn)或發(fā)布NBC.com網(wǎng)站上的鏈接(見圖1)。
(截圖1:Facebook對(duì)NBC頁(yè)面加以封鎖)
在攻擊發(fā)生后的極短時(shí)間內(nèi),Websense安全實(shí)驗(yàn)室就已經(jīng)清晰地捕捉到其損害訪問(wèn)者的全過(guò)程:惡意內(nèi)容以單語(yǔ)句的形式被注入在頁(yè)面Java腳本中的iframe字段中(見圖2),一旦有用戶訪問(wèn)頁(yè)面并自動(dòng)加載該字段,它就會(huì)強(qiáng)迫用戶從一個(gè)名為walterjeffers的站點(diǎn)下載重定向軟件,再經(jīng)過(guò)兩次URL跳轉(zhuǎn)后,讓用戶的電腦感染上惡意文件。(見圖3)
(截圖2:被注入到腳本中的單條惡意代碼)
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.