Windows

Hackare riktar sig i allt högre grad till gemensamma webbhotellsservrar för användning i massvisningsfiskeattacker.

#2 Registrera domännamn

#2 Registrera domännamn

Innehållsförteckning:

Anonim

Cyberkriminella hakar i allt högre grad till delade webbhotell servrar för att kunna använda domänerna som är värd för dem i stora phishing-kampanjer, enligt en rapport från Anti-Phishing Working Group (APWG).

Sjuju procent av alla phishing-attacker som spelades in över hela världen under andra halvåret 2012 innebar sådana massbrytningar, sa APWG i den senaste upplagan av dess Global Phishing Survey rapport publicerad torsdag.

I en sådan typ av attack, när en gång phishers bryter sig in i en gemensam webbhotell server uppdaterar de sin konfiguration så att phishing-sidor visas från en viss su bdirectory av varje webbplats värd på servern, sade APWG. En enda gemensam värdserver kan vara dussintals, hundratals eller till och med tusentals webbplatser i taget, sa organisationen. (Se även "Google Chrome leder webbläsarfacket för att förhindra phishing, studera funna.")

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

APWG är en koalition av över 2000 organisationer som inkluderar säkerhetsleverantörer, finansinstitut, återförsäljare, Internetleverantörer, telekommunikationsföretag, försvarsentreprenörer, brottsbekämpande organ, handelsgrupper, myndigheter och mer.

Hacking i delade webbhotell servrar och kapning av domäner för phishing-ändamål är inte en ny teknik, men det här typ av skadlig aktivitet nådde en topp i augusti 2012, då APWG upptäckte över 14 000 phishing-attacker som satt på 61 servrar. "Nivåerna sjönk i slutet av 2012, men förblev fortfarande oroväckande höga", säger APWG.

Phishing hoppade i slutet av 2012

Under andra halvåret 2012 fanns det minst 123.486 unika phishing-attacker världen över som innebar 89.748 unika domäner namn, sade APWG. Detta var en signifikant ökning från de 93.462 phishing-attackerna och 64.204 associerade domäner som organisationen observerade under första halvåret 2012.

"Av de 89.748 phishing-domänerna identifierade vi 5835 domännamn som vi tror var registrerade skadligt, av phishers, "Sade APWG. "De andra 83.913 domänerna var nästan alla hackade eller äventyras på sårbart webbhotell."

För att komma in i sådana servrar utnyttjar angripare sårbarheter i administrationspaneler på webbservrar som cPanel eller Plesk och populära webbapplikationer som WordPress eller Joomla. "Dessa attacker markerar sårbarheten hos hosting-leverantörer och programvara, utnyttjar svag lösenordshantering och ger massor av skäl att oroa sig för", säger organisationen.

Cyberkriminella bryter sig in i gemensamma värdmiljöer för att använda sina resurser i olika typer av attacker, inte bara phishing, sade APWG. Från och med slutet av 2012 har en grupp hackare äventyrat webbservrar för att starta DDoS-angrepp mot amerikanska finansinstitut.

I en kampanj för massaattacker som döpts till Darkleech äventyrade attackerna tusentals Apache Webbservrar och installerade SSH bakdörrar på dem. Det är inte klart hur Darkleech-angriparna bryter mot dessa servrar i första hand, men sårbarheter i Plesk, cPanel, Webmin eller WordPress har föreslagits som möjliga ingångspunkter.