Các hacker thường nhắm mục tiêu các trang web hợp pháp với mã mà có thể lây nhiễm sang một máy tính với phần mềm độc hại hoặc chuyển hướng người dùng đến một trang web xấu.
Websense chuyên trong việc phát hiện các trang web đã bị lây nhiễm, như nhiều nhà quản trị trang web không biết rằng trang web của họ là có hại cho du khách hoặc gặp khó khăn ngược kỹ thuật mã độc. Fireshark sẽ "cho bạn thấy những chi tiết chính xác của một thỏa hiệp hàng loạt", Chenette nói.
Trong 12 tháng qua, số lượng các trang web mới được thỏa hiệp đã tăng khoảng 225%, Chenette nói.
"Điều đó có nghĩa là kẻ tấn công kiểm soát nội dung hơn bao giờ hết đang được làm thức ăn cho người sử dụng. "
Fireshark phải được chạy trong một máy ảo để ngăn ngừa nhiễm trùng. Người dùng có thể nhập vào một danh sách các trang web để điều tra. Fireshark sau đó thấy nhiều mã trang web '.
Đó là mã độc hại thường được làm rắc rối, vì vậy rất khó để nói những gì nó thực sự không, Chenette nói. Nhưng mã rối loạn đã chạy trong trình duyệt để làm việc. Fireshark thấy nhiều mã, mà bình thường không thể xem được, khi nó chạy trong bộ nhớ của trình duyệt.
"Tôi trở nên thất vọng tại các công cụ công bố công khai," Chenette nói. "Tôi nghe nói phản đối kịch liệt từ cộng đồng mà không có các công cụ chính xác để đảo ngược những nội dung khó hiểu."
Một khi các mã đã được tiếp xúc, đó là sau đó có thể làm điều tra thêm và xem những trang web khác bị ảnh hưởng, Chenette nói. Fireshark sẽ hiển thị vulnerabilties và khai thác trên các trang Web.
Nhiều trang web sẽ bị nhiễm mã hoặc cung cấp phần mềm độc hại hoặc chuyển hướng người dùng đến các trang web xấu. Các công cụ này cũng tạo ra các bản đồ của những người chuyển hướng, có thể cung cấp cho các đầu mối như những người có thể đứng đằng sau các vụ tấn công.
Fireshark thu thập các dữ liệu trong một tập tin ".yml", mà là tương tự như một tập tin XML, Chenette nói. Các tập tin ".yml", sau đó có thể được tích hợp vào các công cụ phân tích bảo mật khác, Chenette nói. Các dữ liệu mà Fireshark thu thập được tất cả các tổ chức tại địa phương, và không ai trong số đó được chia sẻ với Websense
đang được dịch, vui lòng đợi..