Websense : 1.5 triệu trang Web bị tấn công

Theo BBC , công ty an ninh Websense đã theo dõi dấu vết của cuộc tấn công từ ngày 29 tháng Ba và đếm được 28.000 trang Web đã bị xâm nhập nhưng con số thực tế cho thấy còn nhiều hơn thế .

Websense gọi đó là cuộc tấn công Lizamoon , bởi vì đó là tên của tên miền đầu tiên mà những nạn nhân bị định hướng lại tới đó . Phần mềm gaỉa mạo này có tên gọi WindowsStability Center. Việc định hướng lại này dựa trên cuộc tấn công SQL-Injection và đạt được thành công như vậy là do những máy chủ lưu trữ trang Web không lọc nội dung Text được gửi tới chúng .

Trưa thứ Năm , Websense cho biết “ Chúng tôi cũng đã nhận dạng được một số URL khác lây nhiễm theo cách thức tương tự như trên và cuộc tấn công còn có phạm vi lớn hơn những suy nghĩ ban đầu . Tìm kiếm trên Google cho thấy hơn 1.500.000 URL có đường Link với cấu trúc URL tương tự như cuộc tấn công ban đầu .