شرکت امنیتی وبسنس (WebSense) در گزارش اخیر خود با اشاره به این موضوع، خاطرنشان کرده که امروزه هکرها به دنبال ایجاد سایتهای حاوی کدهای خودکار حمله هستند.
برخی از این سایتها مشابه سایتهای معتبر و قانونی از جمله وبسایت متعلق به موسسات مالی، سرویسهای ایمیل و نهادهای دولتی ساخته و طراحی میشود.
چارلز رنرت (Charles Renert) یکی از مدیران ارشد شرکت وبسنس، این نوع حملات را چالشی بر سر راه تامین امنیت به شیوههای سنتی قلمداد کرد و گفت طبیعت خاص این حملات پیشرفته و به هنگام بودن آنها نشان میدهد که نسل جدیدی از مهاجمان حرفهای که تمایل دارند به اهداف سطح بالا حملهور شوند، پا به عرصه گذاشتهاند.
بر اساس این گزارش، افزایش تعداد سایتهای آلوده با رشد استفاده از نرم افزارهای خودکار مخرب همزمان .
این نرمافزارها با قیمتهای مختلفی در بازار سیاه اینترنت در دسترس کاربران قرار دارد و افراد بداندیش با استفاده از آنها میتوانند کدهای مخرب را به یک وبسایت تزریق کرده و عملیات ایذایی خود را پیگیری نمایند.
نرمافزارهای پیچیدهتر قادر است سیستم عامل رایانه قربانی و حتی نوع و نسخه مرورگر مورد استفاده وی در وبگردی را شناسایی کند.
در کنار این موضوع، کارشناسان معتقدند امروزه تروجانهای دانلودکننده نقش بیشتری در آلوده کردن حسابهای اینترنتی و رایانههای کاربران بر عهده گرفتهاند.
وبسنس در گزارش خود یادآور شده که نیمی از بدافزارهای دانلود شده میتواند ظرف ۶۰ ثانیه خود را نصب و راهاندازی کند.