“两个网站的首页和其他的一些内页都被篡改内容(如图)。虽然这看起来是一次普通的网站侵袭行为,但是也很有可能给终端用户带来巨大的风险,因为这两个网站都公布了卡巴斯基杀毒软件的试用版,从理论上来说,黑客完全可以上传杀毒软件的特洛伊版本,这样,那些不知情的用户将会从他们信赖的卡巴斯基资源库中进行下载(还记得Debian资源库中的特洛伊版本吗?)”
RIAA的网站在一月份的时候同样是通过SQL注入法被清空的。截止本文发稿为止,卡巴斯基网站仍然无法访问(要求访问者输入密码)。
[来源:hothardware]
