Sophosovi eksperti su otkrivali 6000 zarazenih web stranica svakog dana ili 14 po jednoj sekundi. Otprilike samo jedan od pet ovakvih sajtova je bio hakerska lokacija sa malicioznim sadrzajem. S druge strane, 83% stanica pripalo je kompanijama i privatnim licima koji nisu bili svesni da su njihove lokacije hakovane i zloupotrebljene. Na taj nacin bila je ugrozena reputacija mnogih kompanija. Najvise zloupotrebljavani web sajtovi pripadali su umetnickim galerijama, agencijama za poslovnu pratnju, religioznim organizacijama, web adresama za iznajmljivanje turistickih apartmana.
Velika promena koja je nastala u 2007. godini jeste povecanje pretnji kreiranih za Mac racunare. U novembru, Mac OS X malware je bio izuzetno zastupljen. Funkcionalnost malicioznog programa, OSX/RSPlug, je konstruisana veoma jednostavno. On modifikuje podesavanja tako da preusmerava DNS zahtev na server koji je pod hakerovom kontrolom. Ti sajtovi su uglavnom zahtevali username i sifru ili su prezentovali neki od reklamnih programa. OSX/RSPlug je povezan sa siroko rasprostranjenom familijom Windows malware-a, koji “obecava” prikaz pornografskog materijala prilikom preuzimanja kodeka.
Krajem 2007. strucnjaci SophosLabs-a su napravili pregled inficiranih web servera sirom sveta. Detaljnije su ispitali preko 50000 servera sa ciljem da otkriju koji je operativni sistem je na njima bio u upotrebi. Dobijeni rezultati su ukazali da je u prvoj polovini 2007. preko 50% zlonamernog koda pronadjeno na Apache serverima, a oko 40% na Microsoft Iis serverima. Veliki broj Apache servera se nalazi na masinama na kojima su Linux ili UNIX, jer mnogi administratori smatraju ovakve sisteme manje osetljivim na napade.
Tipovi web servera na sajtovima koji su hostovali samo malware

Prema izvestajima dobijenim iz Sophosove laboratorije, preko polovine web-baziranih pretnji se odnosilo na Mal/Iframe. Ovaj malware je svoj vrh dostigao u aprilu i junu protekle godine. Vecim delom je bio smesten na web-sajtovima hostovanim u Kini, ali uoceno je i njegovo “gostovanje” sirom cele planete. U junu je Mal/Iframe inficirao vise od 10000 legitimnih web sajtova hostovanih u Italijim ukljucujuci i one koji pripadaju oficijelnim institucijama kao sto su sajtovi gradskih veca za zaposljavanje. Vecina zarazenih sajtova je bila hostovana od strane najveceg provajdera u Italiji.
Izvor:
Internet Ogledalo
[Ovu poruku je menjao BrokeBody dana 12.05.2008. u 18:41 GMT+1]