Android

AVG Noter Stigning i antal skadelige websteder

Week 9, continued

Week 9, continued
Anonim

Websider, der er rigget med ondsindet kode, bliver mere talrige om dagen, men den tid, disse websteder er online, falder, ifølge ny forskning fra sikkerhedsleverandøren AVG Technologies.

AVG ser mellem 200.000 til 300.000 nye websteder pr. Dag hosting kode, der i nogle tilfælde kan resultere i, at en pc bliver inficeret med malware bare ved at besøge webstedet, siger Roger Thompson, AVGs hovedforsker.

Op til 70 procent af disse websteder er regelmæssige der er blevet hacket for at være vært for ondsindet kode, en statistik, der viser, hvordan dårlig websitet sikkerhed er på tværs af internettet. Resten er brugerdefinerede websteder, sagde han.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Af disse brugerdefinerede websteder er der dog nogle positive nyheder. Et fælles socialt trick er at oprette et websted, der tilbyder codecs eller bits af software, der bruges til at kode og afkode videofiler. Mens det angiveligt er en codec, er filen ofte ondsindet software designet til at stjæle data.

AVG fandt, at op til 94 procent af de falske codec-websteder er taget offline inden for 10 dage, med 62 procent nedtaget på en dag eller mindre. Tidligere har webstederne været online, så længe som to uger, der viser, at internetudbydere (internetudbydere) ser ud til at handle hurtigere for at fjerne dem, og de nuværende mekanismer til rapportering af dårlige websteder har indflydelse.

det rene antal inficerede websteder kan betyde, at tiden online er mindre vigtig, så længe hackerne tiltrækker trafik.

Thompson sagde mange hackere søgte mindre professionelle websteder med upatchede versioner af "htaccess", en konfigurationsfil, der blev brugt at administrere adgang til bestemte sider på et websted.

Htaccess er en kraftfuld fil, da den kan manipuleres til at omdirigere brugere til andre websteder afhængigt af, hvordan de kom til webstedet, sagde Thompson. For eksempel kan den konfigureres til at lede brugere, der har fundet hjemmesiden via Yahoo eller Google til et andet, fjendtligt websted, der ser ud til at se om pc'en potentielt kan hackes.

Men hvis den fjendtlige hjemmeside bliver besøgt af en bot og ikke kommer fra en søgemaskine, vil webstedet nægte at udnytte enhver udnyttelse, hvilket gør det svært for sikkerhedsanalytikerne at automatisk scanne nettet på dårlige websteder, siger Thompson.

Hackere bliver dog doven. De genbruger ofte den samme JavaScript og HTML (Hypertext Markup Language) kode, der bruges til at starte angreb, hvilket gør disse angreb let at identificere. Det er godt, da den underliggende binære angrebskode ofte også kan være vanskelig for sikkerhedssoftware til at identificere.

"Det er en temmelig god flaskehals," sagde Thompson. "Det er som at have en brevbombe uden på konvolutten, der siger 'Jeg er en bombe'."

Thompson udviklede et produkt, der hedder LinkScanner, der scanner websteder for at se om det er vært for malware. Han solgte sit firma Exploit Prevention Labs til AVG - så Grisoft - i december 2007. AVG har siden indarbejdet LinkScanner i sit gratis produkt, AVG 8.0 Free Edition.