Зараженные веб-серверы

Cтатья "Современные интернет-атаки" предоставлена Sophos Plc и SophosLabs.

Август 2007 г.

Существует несколько вирусов, вся суть работы которых сводится к изменению HTML-файлов и скриптов (PHP, ASP и т. д.). Семейства Fujacks [44] и Pardona [45] изменяют такие файлы, включая в них теги iframe. Оба семейства рассчитаны на платформу Windows, поэтому область их действия ограничена подмножеством веб-серверов. Тем не менее, поскольку Microsoft IIS [46] используется более чем на 30 % веб-серверов, масштаба потенциальной угрозы, представленной этими семействами, достаточно для того, чтобы опасность оставалась реальной. Подтверждением может служить то, что в 2007 году компания SophosLabs выявила большое количество веб-страниц, зараженных этими вирусами. Любопытный побочный эффект заражения веб-серверов заключается в том, что эти вирусы также присоединяют теги iframe к файлам других типов (например, GIF-изображениям). Такие файлы обычно безопасны (автору неизвестны работающие с изображениями программы, способные интерпретировать присоединенный таким образом тег как HTML-код).

К следующему разделу