กลับไปหน้าบทความ

อ่าน 1 นาที

ไม่มีชื่อบทความ

Webattacker คือชุดเครื่องมือสร้าง มัลแวร์ แบบทำเองได้ซึ่งประกอบด้วย สคริปต์ ที่ช่วยให้การแพร่เชื้อไปยังคอมพิวเตอร์และ การส่ง สแปม เพื่อล่อลวงเหยื่อไปยัง เว็บไซต์...

ผู้โจมตีเว็บ

Webattacker คือชุดเครื่องมือสร้าง มัลแวร์แบบทำเองได้ซึ่งประกอบด้วยสคริปต์ที่ช่วยให้การแพร่เชื้อไปยังคอมพิวเตอร์และ การส่ง สแปมเพื่อล่อลวงเหยื่อไปยังเว็บไซต์ ที่ถูกดัดแปลงเป็นพิเศษทำได้ง่ายขึ้น มีรายงานว่าชุดเครื่องมือนี้ถูกสร้างขึ้นโดยกลุ่ม โปรแกรมเมอร์ ชาวรัสเซียแฮกเกอร์ สามารถใช้งานชุดเครื่องมือนี้ได้ โดยไม่จำเป็นต้องมีความรู้ทางเทคนิคมากนัก

Sophosรายงานว่า WebAttacker กำลังถูกขายในเว็บไซต์ของแฮกเกอร์บางแห่งหรือผ่านเครือข่ายของผู้ขายรายบุคคล และรวมถึงการสนับสนุนทางเทคนิคด้วย[ 1 ]ปัจจุบันโค้ดมัลแวร์นี้ถูกส่งผ่านช่องโหว่ อย่างน้อยเจ็ดรายการ รวมถึงภัยคุกคามที่มุ่งเป้าไปที่ ซอฟต์แวร์ MDACของMicrosoft , เว็บเบราว์เซอร์ Firefox ของ Mozillaและโปรแกรมเครื่องเสมือน JavaของSun Microsystems

กระบวนการแสวงหาประโยชน์โดยทั่วไปประกอบด้วยขั้นตอนดังต่อไปนี้:

  • การสร้างเว็บไซต์ที่เป็นอันตรายโดยใช้เครื่องมืออัตโนมัติที่จัดหาโดย WebAttacker
  • การส่งอีเมลจำนวนมาก (หรือที่เรียกว่าสแปม ) เชิญชวนให้ผู้รับเข้าชมเว็บไซต์โดยใช้ข้ออ้างต่างๆ
  • แพร่เชื้อโทรจันเข้าสู่คอมพิวเตอร์ของผู้เยี่ยมชมโดยใช้ประโยชน์จากช่องโหว่ จำนวนมาก
  • ใช้โทรจันเพื่อเรียกใช้ไฟล์ปฏิบัติการตามอำเภอใจบนเครื่องคอมพิวเตอร์ที่ติดไวรัส ซึ่งโดยทั่วไปแล้วไฟล์เหล่านี้ออกแบบมาเพื่อดึงรหัสผ่าน ข้อมูลส่วนบุคคลบันทึกการกดแป้นพิมพ์หรือควบคุมคอมพิวเตอร์ที่ถูกบุกรุกโดยทั่วไป

ดูเหมือนว่าซอฟต์แวร์จะได้รับการอัปเดตเป็นประจำเพื่อใช้ประโยชน์จากช่องโหว่ใหม่ๆ เช่น ช่องโหว่ที่ค้นพบในเดือนกันยายน พ.ศ. 2549 ในวิธีการที่Internet Explorerจัดการไฟล์กราฟิกบางไฟล์[ 2 ]

หมายเหตุ

  1. "ชุดสปายแวร์ราคา 15 ดอลลาร์มีจำหน่ายบนเว็บ ตามรายงานของ Sophos" 24 มีนาคม 2549 สืบค้นเมื่อ20 กันยายน 2549
  2. Evers, Joris (19 กันยายน 2006). "เว็บไซต์ลามกอนาจารใช้ช่องโหว่ใหม่ของ IE" . เก็บถาวรจากต้นฉบับเมื่อ 5 ตุลาคม 2006 . เรียกดูเมื่อ20 กันยายน 2006 .

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

Webattacker คือชุดเครื่องมือสร้าง มัลแวร์ แบบทำเองได้ซึ่งประกอบด้วย สคริปต์ ที่ช่วยให้การแพร่เชื้อไปยังคอมพิวเตอร์และ การส่ง สแปม เพื่อล่อลวงเหยื่อไปยัง เว็บไซต์...

หมายเหตุ

↑ "ชุดสปายแวร์ราคา 15 ดอลลาร์มีจำหน่ายบนเว็บ ตามรายงานของ Sophos" 24 มีนาคม 2549 สืบค้นเมื่อ 20 กันยายน 2549 ↑ Evers, Joris (19 กันยายน 2006). "เว็บไซต์ลามกอนาจารใช้ช่องโหว่ใหม่ของ IE" . เก็บถาวรจาก ต้นฉบับ เมื่อ 5 ตุลาคม 2006 . เรียกดูเมื่อ 20 กันยายน 2006 .