SQL-angreb rammer over 4 mio. sider

Artiklen blev oprindeligt publiceret den 6/4/2011

Et SQL-indsætningsangreb har inficeret 4,7 millioner websider. Det blev opdaget for nylig, men har stået på i syv måneder.

Angrebet kaldes for Lizamoon efter et af de domæner, som det anvender. Sikkerhedsfirmaet Websense opdagede det i sidste uge.

Men Cisco-selskabet ScanSafe oplyser, at de har fulgt angrebet siden den 20. september. De kender til over 40 domæner, der bruges til at sprede skadelig programkode.

Skønt over 4 millioner websider er inficeret, er mængden af inficerede websteder langt mindre. Desuden kan nogle websider blive talt med, skønt angrebet er uskadeliggjort gennem omkodning af script-kommandoen.

Links