Des centaines de milliers, voire des millions, de sites Web ont été affectés par une cyberattaque que beaucoup qualifient de plus grande attaque par injection SQL jamais vue.
L’attaque a été découverte le 29 mars par la société de sécurité WebSense, et le domaine injecté s’appelle Lizamoon.com, d’où le nom de l’injection de masse ‘LizaMoon’. Selon WebSense, LizaMoon utilise des injections SQL pour ajouter des fichiers de commande malveillants aux sites infectés.
La méthode de fonctionnement du fichier de commande injecté est telle qu’elle redirige les utilisateurs vers des sites antivirus frauduleux où elle tente de persuader les gens d’installer un faux programme antivirus appelé Windows Stability Center.
Lorsque WebSense a découvert l’attaque, déjà 28 000 sites Web étaient infectés. Le nombre a rapidement augmenté à 226 000, y compris de nombreuses adresses Web iTunes. Apple a rapidement neutralisé le code malveillant. Le nombre de sites infectés continue d’augmenter chaque jour et il est prévu qu’il pourrait maintenant atteindre plus d’un million d’URL infectées. L’attaque continue de faire rage sur Internet et ne montre actuellement aucun signe de ralentissement. Par conséquent, n’installez aucun programme antivirus qui prétend que votre ordinateur est plein de bogues. (Zlatko Salahović)
