2012/01/28 (Sat) 06:05:56
25 अक्टूबर, 2010, उच्च तकनीक अपराध Gumblar डच राष्ट्रीय अपराध दस्ते का एक दल भी ट्रोजन हॉर्स पर हमला द्वारा प्रयोग किया गया घोषणा Bredolab "है कि इसे सफलतापूर्वक botnet ध्वस्त किया है.
143 SMTP सर्वर रूक जाता है और नेटवर्क के लिए 3600000000 स्पैम संदेशों के माध्यम से वितरित किया गया प्रभावी रूप से विकलांग जारी रखा. लोगों को अधिकारियों ने गिरफ्तार किया गया है के समूह के लिए एक अपराध हो रहा है. लेकिन खुशी क्षणभंगुर था और यहां तक कि समाप्ति botnets में सफलता पाई है, एक और अगले दिन शुरू किया और Bredolab गतिविधि की सूचना दी गई है. Bredolab botnets Botnets एकाधिक मास्टर सर्वर से प्रत्येक के एक साथ काम कर के तहत बना रहे हैं. सब के बाद, अंत हिमशैल के टिप को तोड़ दिया और वहाँ केवल समाचार थे फिर बने घर आ जाओ.
वेब मैलवेयर संक्रमण, जैसे कि यह जीवन की विविधता के रूप में विकसित किया गया है. "हाल ही में, जानकारी और उपकरण, साथ ही उपकरण, नकली और झूठे Anchiuirusutsuru के रूप में सुरक्षा उपकरण, स्पैमिंग चोरी" भ्रामक "भी एम्बेड सॉफ्टवेयर के लिए करते हैं." एनआरआई सुरक्षित टेक्नोलॉजीज सुरक्षा सलाहकार कहते हैं, यह है कि बाहर Kiuti Akio कहा.
नकली सुरक्षा आकलन उपकरण अक्टूबर 2010 में छपी भी "WinHDD", तो "रणनीति चाल" था यह मैलवेयर का उपयोग करें. मेल और ऑटो चलाने के वेब साइट पर प्रदर्शित करने के लिए केवल WinHDD, HDD के रूप में प्रकट नैदानिक defragmentation प्रोत्साहित करती है. तो आओ payware खरीदने के लिए है क्योंकि वहाँ एक समस्या गहरा जांच प्रोत्साहित किया है. प्रयोक्ता प्रमाणीकरण स्क्रीन आश्वस्त माउस और VeriSign, जो कार्ड की जानकारी और अन्य व्यक्तिगत जानकारी दर्ज प्रदर्शित करने के लिए.
इस तरह के परिष्कृत मैलवेयर कुछ समझ, तकनीकी कौशल और एक सभ्य समय लेने वाली करने के लिए. "लक्ष्य के लिए महत्वपूर्ण मूल संरचना है, कार्यक्रम Stuxnet औद्योगिक प्रणाली हमलावर के बारे में बात कर रहा था के साथ छेड़छाड़ का दौरा है, समय के लिए भी करने के लिए कुछ निश्चित कुशल तकनीशियनों नाम एकत्र हुए हजारों बना लेता है यह अनुमान है कि "में (श्री Kiuchi). मानव संसाधन के विकास के लिए गठबंधन किया और इतना है क्योंकि आपराधिक संगठनों वापस आ रहे हैं रहो.
अप्रत्याशित ● वेब पेज के जोखिम का प्रबंधन करने में असमर्थ
अक्टूबर 2010, नई चाल के बारे में बात कर रहा था. यह कुछ ऐसा है कि संग्रहीत भागों के साथ छेड़छाड़ के रूप में वेब विज्ञापन,.
सितम्बर 2010, विज्ञापन वितरण सेवा का पता "MicroAd" वेब साइट वायरस क्षति के लगातार उपयोग करें. Com, सेवा के एक सूत्र के अनुसार, कार्यक्रम के अपने विज्ञापन वितरण सर्वर के साथ छेड़छाड़ की गई है, एक विज्ञापन वितरण में डाला टैग के लिए एक यूआरएल के साथ एक दुर्भावनापूर्ण साइट के लिए अग्रणी. पहले पहुँच सुरक्षा सॉफ्टवेयर के रूप में प्रच्छन्न है मैलवेयर स्थापित "सुरक्षा उपकरण" किया गया है. एक बार जब आप अनजाने में डाउनलोड किया है, मूल ट्रोजन घोड़े के रूप में काम शुरू कर दिया, नाका नाका अभी तक बाहर नहीं कर सकते हैं.
"अब कई वेब सेवाओं मैशप की संख्या बढ़ रही गठबंधन है, और कहते हैं कि हमलों के बचाव का रास्ता शोषण मई. नहीं रह जाते विचार है कि अगर वे केवल अपने साइट की सामग्री के बारे में परवाह है." Masshuappusaito को अफवाहों से पीड़ित हो जाते हैं कि इसकी तीसरी पार्टी के संक्रमण के कारण सामग्री, श्री Kiuchi खतरनाक है की संभावना है. वास्तव में, MicroAd घटना एक संक्रमित चहचहाना Masshuappusaito नाम से देखा जाता है प्रवाह में कोलाहल था.
निगरानी कि कोई षड्यंत्र अपनी वेबसाइट का दौरा करने के लिए, अपनी साइट URL में लिंक का प्रबंधन करने के लिए सभी एक संदिग्ध का URL या छेड़छाड़ की गई है स्थिर करने के लिए लिंक के साथ नहीं है या अनधिकृत परिवर्तन किया गया सूची कैसे यह नजर रखी जा सकती है. "Gumblar सुरक्षा सेवाओं" को संदेहास्पद लिंक पता लगाने के लिए निगरानी छेड़छाड़ यूआरएल प्रदान की है और कर रहे हैं, सेवा पर भी अनधिकृत परिवर्तन वहाँ "हस्तक्षेप करना".
हालांकि, निगरानी सेवाओं और समाधान लगता है कि इन स्थिर है, लेकिन यूआरएल अंक परिभाषित किया जाना चाहिए निरीक्षण किया जा चाहिए. संरचना और एक पेटी के अधिकार क्षेत्र अपनी वेबसाइट के साथ, कल्पना अगर समस्या केन्द्र में कामयाब हो सकते हैं करने के लिए. लेकिन वास्तविकता में, और उत्पाद के प्रचार और नए रंगरूटों, या किसी भी समय की जानकारी को अपडेट, हम एक सामग्री गंतव्य वेब पेज के रचना के रूप में एक छोटी अवधि में, लेकिन केवल मामलों में व्यक्तिगत जानकारी के घर रचनात्मक आउटसोर्स में परिचालित जमा कई. "सूचना के प्रसार और जनसंपर्क कर्मियों के विभाग और टुकड़ों में, यद्यपि वहाँ मतभेद रहे हैं बाहर ठेकेदारों पृष्ठ बनाया है अभी तक. बड़े उद्यम, वेब साइट प्रबंधन अराजकता में से एक है" (श्री Kiuchi)
अनुपालन और सुरक्षा के भाग के रूप में इसके अलावा, के केंद्रस्थ सभी जानते हैं सक्षम होना चाहिए. प्रहरी निगरानी करने के लिए, जल्दी प्रतिक्रिया जब कुछ होता है में सक्षम हो. कि अंत करने के लिए, और अपनी साइटों के विन्यास के प्रबंधन के सभी का एक लिखित सूची रखने के लिए मूल के बुनियादी हो सकता है.