3月17日消息,安全軟件廠商趨勢科技已成為一個大規模網絡攻擊的受害者。最近幾天發生的大規模網絡攻擊向數百個合法網站傳播了惡意軟件。
趨勢科技發言人證實Mike Sweeny稱,該公司網站上周四(3月13日)被黑客攻破。這次攻擊是從上周初開始的。趨勢科技公司網站的一部分網頁遭到了攻擊。他說,我們在星期四晚上撤銷了這些網頁并且進行了修改。
安全廠商McAfee上周四報告稱,有2萬個網頁在這次攻擊中受到了影響。這些被惡意軟件感染的網頁試圖向訪問這些網頁的用戶的PC中安裝竊取口令的軟件。
研究人員目前還不清楚這些攻擊者如何攻破這些網頁的。但是,這些被攻破的網頁似乎全都是使用微軟ASP技術的網頁。許多網絡開發人員使用ASP程序創建動態HTML網頁。攻擊者需要利用這些軟件中的安全漏洞安裝他們的惡意代碼。
被感染的網頁表面上看不出有惡意,但是,攻擊者增加了一些JavaScript代碼把受害者的瀏覽器引導到一個可遭受看不見的攻擊的網頁。這個攻擊是在中國的服務器實施的。
安全人員稱,這些被感染的網頁上的JavaScript攻擊代碼利用已經發布了補丁的安全漏洞實施攻擊。因此,采用最新更新的軟件的那些用戶就沒有這種風險。McAfee警告稱,有些利用安全漏洞的代碼是利用在線游戲中的ActiveX控件。用戶也許想不到對這種軟件使用補丁。