Windows

ہیکرز نے مشترکہ ویب ہوسٹنگ سرورز کو بڑے پیمانے پر فشنگ حملوں میں استعمال کرنے کے لئے تیزی سے ھدف کیا ہے

جو کہتا ہے مجھے ہنسی نہی آتی وہ ایک بار ضرور دیکھے۔1

جو کہتا ہے مجھے ہنسی نہی آتی وہ ایک بار ضرور دیکھے۔1

فہرست کا خانہ:

Anonim

سائبرکریٹ میں تیزی سے مشترکہ ویب ہوسٹنگ کے سرورز میں ہیک بڑے بڑے ماہی گیری کے مہمانوں میں میزبان ڈومین استعمال کرنے کے لئے استعمال کرتے ہیں. انسداد فشنگ ماہی گیری گروپ (اے پی ڈبلیو جی) کے ایک رپورٹ کے مطابق.

2012 میں دوسری دہائی کے دوران دنیا بھر میں درج کردہ تمام فشنگ حملوں میں سے 7 فیصد ایسے بڑے پیمانے پر بریک انشورنس شامل تھے، اس کے تازہ ترین ایڈیشن میں اے پی ڈبلیو جی نے کہا. جمعرات کو شائع ہونے والی گلوبل فشنگ ماہی گیری کی سروے کی رپورٹ.

اس نوعیت کے حملے میں، ایک بار فشر ایک مشترکہ ویب ہوسٹنگ سرور میں توڑتے ہیں تو، وہ اپنی ترتیب کو اپ ڈیٹ کرتے ہیں تاکہ فشنگ صفحات کسی خاص اے پی ڈبلیو جی نے کہا کہ ہر ویب سائٹ کے بی ڈی ڈائریکٹری سرور پر میزبان ہو. تنظیم نے کہا کہ مشترکہ ہوسٹنگ سرور ایک وقت میں درجنوں، سینکڑوں یا اس سے زائد ویب سائٹس کی میزبانی کرسکتا ہے. (ملاحظہ کریں "گوگل کروم براؤزر پیک کی فشنگ کو روکنے کے لۓ، مطالعہ کی تلاش میں رہتا ہے.")

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

APWG 2000 سے زیادہ تنظیموں کا اتحاد ہے جس میں سیکورٹی وینڈرز

مشترکہ ویب ہوسٹنگ سرورز میں ہیکنگ اور فشنگ ماہی گیری کے مقاصد کے لئے ان کے ڈومین کو اغوا کرنے کی نئی ٹیکنالوجی نہیں ہے، لیکن یہ اگست 2012 میں بدعنوانی سے متعلق سرگرمی کی ایک چوٹی تک پہنچ گئی، جب اے پی ڈبلیو جی نے 61 سرورز پر بیٹھ کر 14،000 سے زائد فلائنگ حملوں کا پتہ چلا. اے پی ڈبلیو جی جی نے کہا کہ 2012 کے آخر میں ہونے والی سطحوں میں کمی کی وجہ سے، لیکن ابھی بھی مشکلات میں اضافہ ہوا ہے.

2012 کے آخر میں کودنے والی فشنگ

2012 کے دوسرے نصف کے دوران، دنیا بھر میں کم از کم 123،486 منفرد ماہی گیری کے حملوں میں شامل تھے جن میں 89،748 منفرد ڈومین نام، اے پی ڈبلیو جی جی نے کہا. یہ 93،462 فشنگ حملوں اور 2012 کے پہلے نصف کے دوران تنظیم کی طرف سے مشاہدہ 64،204 منسلک ڈومینوں کی طرف سے اہم اضافہ ہوا تھا.

"89،748 فشنگ ڈومینز میں سے، ہم 5835 ڈومین ناموں کی شناخت کرتے ہیں جو ہم یقین رکھتے ہیں کہ بدقسمتی سے رجسٹرڈ تھے، phishers کی طرف سے، اے پی ڈبلیو جی جی نے کہا. "دوسرے 83،913 ڈومینز خطرناک ویب ہوسٹنگ پر تقریبا تمام ہیک یا سمجھوتے تھے."

ایسے سرورز میں توڑنے کے لئے حملہ آوروں نے ویب سرور انتظامیہ کے پینلز میں سیپیلیل یا پلیسک اور ورڈپریس یا جملہ جیسے مقبول ویب ایپلی کیشنز میں خطرات کا سامنا کرنا پڑا. تنظیم نے کہا کہ "ان حملوں میں میزبان فراہم کرنے والے اور سافٹ ویئر کی خرابی کو نمایاں کیا جا سکتا ہے، کمزور پاس ورڈ مینجمنٹ کا فائدہ اٹھاتا ہے اور فکر کرنے کی کافی وجہ فراہم کرتا ہے."

سائبرکریٹز ان کے وسائل کو مختلف قسم کے حملوں میں استعمال کرنے کے لئے مشترکہ ہوسٹنگ ماحول میں پھیلاتے ہیں. اے پی ڈبلیو جی جی نے کہا، نہ صرف فشنگ. مثال کے طور پر 2012 کے آخر تک، ہیکرز کا ایک گروہ امریکی سرورز کے خلاف ڈی ڈی او (انکار شدہ خدمات) تقسیم کرنے کے لئے ویب سرورز کو مواصلات کر رہا ہے.

ایک بڑے پیمانے پر حملہ ہونے والے مہم میں ڈارللیچ نے حملہ کیا، حملہ آوروں نے ہزاروں اپاچیوں کو سمجھایا. ویب سرورز اور ان پر نصب SSH بیکار. یہ واضح نہیں ہے کہ Darkleech حملہ آوروں کو ان جگہوں میں پہلی جگہ میں کیسے پھینک دیا گیا ہے، لیکن Plesk، CPanel، Webmin یا Wordpress میں کمزوریاں ممکنہ اندراج پوائنٹس کے طور پر تجویز کی گئی ہیں.