ผู้โจมตีเว็บ
Webattacker คือชุดเครื่องมือสร้าง มัลแวร์แบบทำเองได้ซึ่งประกอบด้วยสคริปต์ที่ช่วยให้การแพร่เชื้อไปยังคอมพิวเตอร์และ การส่ง สแปมเพื่อล่อลวงเหยื่อไปยังเว็บไซต์ ที่ถูกดัดแปลงเป็นพิเศษทำได้ง่ายขึ้น มีรายงานว่าชุดเครื่องมือนี้ถูกสร้างขึ้นโดยกลุ่ม โปรแกรมเมอร์ ชาวรัสเซียแฮกเกอร์ สามารถใช้งานชุดเครื่องมือนี้ได้ โดยไม่จำเป็นต้องมีความรู้ทางเทคนิคมากนัก
Sophosรายงานว่า WebAttacker กำลังถูกขายในเว็บไซต์ของแฮกเกอร์บางแห่งหรือผ่านเครือข่ายของผู้ขายรายบุคคล และรวมถึงการสนับสนุนทางเทคนิคด้วย[ 1 ]ปัจจุบันโค้ดมัลแวร์นี้ถูกส่งผ่านช่องโหว่ อย่างน้อยเจ็ดรายการ รวมถึงภัยคุกคามที่มุ่งเป้าไปที่ ซอฟต์แวร์ MDACของMicrosoft , เว็บเบราว์เซอร์ Firefox ของ Mozillaและโปรแกรมเครื่องเสมือน JavaของSun Microsystems
กระบวนการแสวงหาประโยชน์โดยทั่วไปประกอบด้วยขั้นตอนดังต่อไปนี้:
- การสร้างเว็บไซต์ที่เป็นอันตรายโดยใช้เครื่องมืออัตโนมัติที่จัดหาโดย WebAttacker
- การส่งอีเมลจำนวนมาก (หรือที่เรียกว่าสแปม ) เชิญชวนให้ผู้รับเข้าชมเว็บไซต์โดยใช้ข้ออ้างต่างๆ
- แพร่เชื้อโทรจันเข้าสู่คอมพิวเตอร์ของผู้เยี่ยมชมโดยใช้ประโยชน์จากช่องโหว่ จำนวนมาก
- ใช้โทรจันเพื่อเรียกใช้ไฟล์ปฏิบัติการตามอำเภอใจบนเครื่องคอมพิวเตอร์ที่ติดไวรัส ซึ่งโดยทั่วไปแล้วไฟล์เหล่านี้ออกแบบมาเพื่อดึงรหัสผ่าน ข้อมูลส่วนบุคคลบันทึกการกดแป้นพิมพ์หรือควบคุมคอมพิวเตอร์ที่ถูกบุกรุกโดยทั่วไป
ดูเหมือนว่าซอฟต์แวร์จะได้รับการอัปเดตเป็นประจำเพื่อใช้ประโยชน์จากช่องโหว่ใหม่ๆ เช่น ช่องโหว่ที่ค้นพบในเดือนกันยายน พ.ศ. 2549 ในวิธีการที่Internet Explorerจัดการไฟล์กราฟิกบางไฟล์[ 2 ]