ایسنا: وبسايت آمريکايي پلياستيشن هدف موج جديد حملات تزريق SQL که در سراسر اينترنت در حال انتشار است قرار گرفته و هك شد.
بر اساس اعلام وبلاگ Sophos Labs، بازديدکنندگان سايت پلي استيشن با نوشتهاي مواجه ميشوند که وانمود ميکند يک اسکن امنيتي از رايانه کاربر است و سپس يک پيام هشدار جعلي نمايش ميدهد که رايانهي شما به نوعي نرمافزار مخرب آلوده شده است.
کاربراني که از اين هشدار به هراس ميافتند ممکن است براي صرف پول براي خريد نرمافزارهاي بيارزش فريب بخورند.
به گفتهي يک مشاور فنآوري ارشد، کد مخربي که سايت سوني را آلوده کرده در حال حاضرسعي ميکند بازديد کنندگان را با هشدارهاي نرمافزار مخرب جعلي بترساند اما ميتواند به سادگي يک تروژان نصب کند؛ اين نرمافزار مخرب چند روز است که فعال شده و به سوني در مورد وجود آن هشدار داده شده است.
حملات تزريق SQL از آغاز سال جاري ميلادي افزايش زيادي در سراسر اينترنت يافتهاند و به گفتهي محققان امنيتي، علت آن وجود ابزار خودکاري است که اينترنت را براي يافتن سايتهايي که از نرمافزار داراي آسيب پذيري استفاده ميکنند، جستوجو کرده و به آنها حمله ميکند.
نفوذگران ميتوانند اين ابزار را به گونهاي تنظيم کنند که هر کد مخربي که مدنظر آنهاست در سايت هک شده وارد شود.
بر اساس اين گزارش، کاربران فايرفاکس 3 در برابر اين حمله مصون هستند زيرا اين مرورگر در بخشي از قابليت ضد آنتيويروس خود مي تواند سايتهاي ديگري را که ميزبان نرمافزار مخرب هستند، شناسايي کند.