انڈروئد

غیر معمولی ویب سائٹس کی تعداد میں اضافی نوٹسز اضافہ کریں

Vụ AVG: Dũng-Trọng cuộc chiến dai dẳng

Vụ AVG: Dũng-Trọng cuộc chiến dai dẳng
Anonim

ویب سائٹس پریشان کن کوڈ کے ساتھ جھگڑا ہوگیا ہے، دن میں زیادہ سے زیادہ متعدد ہونے جا رہے ہیں، لیکن اس وقت آن لائن سائٹس آن لائن ہوتی ہے، سیکورٹی وینڈر AVG ٹیکنالوجیز کے نئے تحقیق کے مطابق.

AVG 200،000 کے درمیان دیکھ رہا ہے اے وی جی کے چیف ریسرچ آفیسر راجر تھامسن نے روزہ 300،000 نئی ویب سائٹس کو ہسٹنگ کرنے والے کوڈ میں جو کچھ معاملات میں ہو سکتا ہے وہ سائٹ پر جانے والے میلویئر سے متاثر ہوسکتا ہے.

70 فیصد ویب سائٹس باقاعدگی سے ہیں. بدسلوکی کوڈ کی میزبانی کرنے کے لئے ہیک کیا گیا ہے، ایک اعدادوشمار یہ ظاہر کرتا ہے کہ انٹرنیٹ ویب سائٹ کی حفاظت کس طرح غریب ہے. انہوں نے کہا کہ باقی اپنی مرضی کے مطابق تعمیراتی سائٹس ہیں.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹانے کے لۓ]

ان کی مرضی کے مطابق سائٹس میں سے، تاہم، کچھ مثبت خبریں موجود ہیں. ایک عام سماجی انجینئرنگ چال ایک ویب سائٹ کو کوڈیک کی پیشکش کرتا ہے، یا ویڈیو فائلوں کو ضابطہ اور ڈسود کرنے کے لئے استعمال کیا جاتا سافٹ ویئر کی بٹس ہے. ایک کوڈڈک ہونے سے قبل، فائل اکثر خرابی سافٹ ویئر ہے جو اعداد و شمار کو چوری کرنے کے لئے ڈیزائن کیا گیا ہے.

اے وی جی نے پتہ چلا کہ جعلی کوڈیک ویب سائٹوں میں 94 فی صد تک آف لائن 10 دن کے اندر آف لائن لے جایا جاتا ہے، کم. ماضی میں، سائٹوں کو دو ہفتوں تک آن لائن رہنا ہو سکتا ہے، ظاہر ہے کہ آئی ایس پیز (انٹرنیٹ سروس فراہم کرنے والے) ان کو دور کرنے کے لئے تیزی سے کام کرتے ہیں اور برا ویب سائٹس کی رپورٹنگ کے لئے موجودہ میکانیزم پر اثر پڑتا ہے.

اب بھی، متاثرہ سائٹس میں سراسر سائٹس کا مطلب یہ ہے کہ آن لائن وقت کم اہم ہے جب تک ہیکرز ٹریفک کو اپنی طرف متوجہ کررہے ہیں.

تھامپسن نے کہا کہ بہت سے ہیکرز "htaccess" کے بے ترتیب ورژن کے ساتھ بہت پیشہ ور ویب سائٹس طلب کرتے ہیں. تھومسن نے کہا کہ ویب ویب سائٹ پر کچھ مخصوص صفحات تک رسائی کا انتظام کرنے کے لئے.

Htaccess ایک طاقتور فائل ہے، کیونکہ اس ویب سائٹ پر آیا ہے کہ ان کی بنیاد پر دوسرے ویب سائٹس کے صارفین کو ری ڈائریکٹ کرنے کے لئے جوڑی جا سکتا ہے. مثال کے طور پر، یہ براہ راست صارفین کو ترتیب دیا جاسکتا ہے جو ویب سائٹ Yahoo یا Google کے ذریعہ مختلف، دشمن دشمن ویب سائٹ کو دیکھتا ہے جو یہ دیکھنا چاہتی ہے کہ پی سی ممکنہ طور پر ہیک قابل ہے.

لیکن اگر دشمن کی ویب سائٹ ملاحظہ کی جا رہی ہے تو تھومسن نے بتایا کہ ایک بوٹ اور سرچ انجن سے نہیں آتی، سائٹ کسی بھی استحصال کی خدمت کرنے سے انکار نہیں کرے گی، سیکورٹی تجزیہ کاروں کے لئے خود کار طریقے سے ویب کو اسکین کرنے کے لۓ خراب ہوجائے گا.

ہیکرز سست ہو رہی ہیں. وہ اکثر حملوں کو شروع کرنے کے لئے استعمال کرتے ہوئے اسی جاوا اسکرپٹ اور ایچ ٹی ایم ایل (ہائپر ٹیکسٹ مارک اپ زبان) کا کوڈ دوبارہ استعمال کرتے ہیں، جو ان حملوں کی نشاندہی کرنا آسان بناتا ہے. یہ اچھا ہے، کیونکہ بنیادی بائنری حملہ کوڈ اکثر سیکیورٹی سافٹ ویئر کی شناخت کے لئے بھی مشکل ثابت ہوسکتا ہے.

"یہ ایک بہت اچھا بوتل ہے،" تھامسن نے کہا. "یہ لفافی کے باہر کے ساتھ ایک خط بم ہے جیسے کہ 'میں بم ہوں'."

تھامپسن نے لنس اسکرین کے نام سے ایک پروڈکٹ تیار کی جس کو ویب سائٹس کو اسکین کرنے کے لۓ یہ دیکھتا ہے کہ یہ میلویئر ہوسکتا ہے. انہوں نے اپنی کمپنی، مایوس کی روک تھام کی لیبز، AVG پر - دسمبر 2007 میں اے جی جی کو فروخت کیا. AVG نے بعد میں لنک سکنر کو اس کی مفت مصنوعات، اے وی جی 8.0 فری ایڈیشن میں شامل کیا.