Home >Unlabelled > New Wave of SQL Injection Attacks
New Wave of SQL Injection Attacks
Posted on 20 Desember 2009 by c0decstuff
Sebuah postingan chang pada halaman f-secure mengenai praktek serangan SQL injection yang telah banyak dilaporkan.menurut laporan dari (iframe) google terhadap ratusan ribuan dns/site di internet
java script code berusaha mengeksploitasi user kemudian sebuah trojan Genetik 2823971 yang diidentifikasi internet security 2010 pada laporan data base merupakan Trojan Win.32.Buzus.Croo.varian ini melakukan eksekusistring pada registry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell =
Varian ini menggunakan port 1033 protokol TCP, dengan file csrss.exe. Malware ini
juga merequest informasi host dari sx1.no-ip.info dan mencoba melakukan koneksi
remote ke sx1.no-ip.info dengan port 3070 seperti hex log dari akses varian ini:
00000000 | 5374 6174 7573 2A28 4964 6C65 2E2E 2E29 | Status*(Idle...)
00000010 | 2A56 6572 7369 6F6E 2A28 312E 3529 2A | *Version*(1.5)*
Process yang berjalan ketika malware ini aktif yaiut csrss.exe dengan ukuran modul 49.152 byte.nama csrss.exe, dengan hash MD5 : 0×2F1F5435D69906AAFB013A52C28E04C2 dan SHA-1: 0xEC1A54D864BDFC62261BF414AF18E6F09FFF2986.
jika anda menggunakan antiviru berbeda mungkin beberapa laporan yang dihasilak akan sedikit berbeda:
beberapa laporan hasil scaning AV melaporakan bahwa teridentifikasi sebagai malware, trojan,backdoor,Win32(laporan dari vendor Av yang berbeda-beda).Read More
Total Pageviews
- Android (1)
- Aplication (14)
- ARP (1)
- Backdoored (2)
- Browser (1)
- Cloud (1)
- Exploitation (1)
- Exploits (7)
- Facebook (2)
- forensics (3)
- Hacking (11)
- Hijacking (1)
- Honeypot (1)
- HTML5 (1)
- ios (2)
- Jailbreak (2)
- Linux (1)
- Malware (5)
- metasploit (2)
- Meterpreter (1)
- Movie (1)
- Networking (1)
- News (2)
- password attack (2)
- Penetration Test (2)
- Python (1)
- reverse engineering (1)
- Rootkits (1)
- Security (12)
- shellcode (2)
- Stuxnet/Duqu (2)
- Uncategories (1)
- Virus (1)
- Vulnerability (8)
- Web (5)
- Wifi (1)
- Windows (5)
Blog Archive
- How To Tap Mobile Phones
- Web applications security vulnerabilities summary ...
- Vurnerability Guestbook 3.50 Admin
- FindDomains v0.1.1(tools)
- Simple PHP Blog 'blog_language1' Parameter Local F...
- XSS. Vulnerability in JpGraph 3.0.6
- WordPress Exploit Scanner Perfect tool to find Ifr...
- C - Panel "fileop" Parameter Handling Cross Site S...
- discovery checkingfor ssl vulnerabilities on the c...
- Adobe Acrobat and Acrobat Reader Remote Code Execu...
- New Wave of SQL Injection Attacks
- Exposing HMS HICP Protocol + 0Day 'light' + SCADA_...
- Microsoft IIS FTP 5.0 Remote SYSTEM Exploit
- JM CMS 1.0 SQL Injection Vulnerability
- Remote Admin Vulnerability PHPXref 0.6
- Microsoft releases password attack data
- backtrack 4 Release
- sslstrip+ettercap+arpspoo f =pwned
Security Resources
This feed contains no entries