به گفته يکي از کارشناسان امنيتي، سه موج مجزا از حملات مبتني بر انتشار SQL که از يک منبع کنترل ميشوند، به زودي کاربران را در معرض خطر قرار خواهند داد.
بر اساس بررسيهاي صورت گرفته، حدود 80 هزار سايت اينترنتي در چين، 67 هزار سايت در آمريکا و 40 هزار سايت در هند که تحت کنترل بوتنتها قرار گرفتهاند، ميتوانند به صورت مجزا باعث ايجاد حملات گسترده مبتني بر انتشار SQL در اينترنت شوند. بزرگترين حمله اينترنتي در اين زمينه ظرف سه ماه گذشته در کشور چين صورت گرفت که بر اساس آن، چندين ميليون بوتنت بر اساس آن شناسايي شد.
حملات مبتني بر انتشار SQLها، برنامه مخرب iFrames را داخل سايتهاي اينترنتي قانوني و رسمي قرار ميدهند و کاربران را مجبور به مشاهده اين سايتها ميکنند. "ماري لاندسمن"(Mary Landesman) مدير مرکز تحقيقات امنيتي شرکت ScanSafe معتقد است که اين سه موج مجزا از حملات انتشار SQL به وسيله يک مرکز کنترل و اداره ميشوند، زيرا در هر سه موج از نامهاي مشابه دامنههاي اينترنتي و همچنين روشهاي مشابه حمله استفاده شده است.
لندسمن در اين خصوص توضيح داد: «در اين حمله از يک رشته دامنههاي اينترنتي استفاده شده است». اين طور که گفته ميشود، 7 مورد از اين دامنههاي اينترنتي با نام و آدرس مشابه ثبت شدهاند که البته نام و آدرس قيد شده در بخش ثبت آنها جعلي و ساختگي است.
اين دامنههاي اينترنتي هماکنون که حملات ناشي از آنها مشخصا در آمريکا، چين و هند ديده شده، کاربران اينترنتي در سراسر جهان را آلوده ميکنند.