<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超過500個網站被嵌挖礦腳本包括微軟旗下MSN門戶網站

    VSole2018-04-09 22:03:55

    趨勢科技在本周三發文稱,他們在3月25日檢測到加密貨幣礦工的數量突然激增(與3月24日相比,增長了108%)。在對礦工流量的追蹤后,他們發現其中大部分與MSN日本綜合門戶有關。進一步分析表明,攻擊者已經在該網站上顯示的AOL廣告平臺上修改了腳本,以啟動一個礦工程序。 趨勢科技隨即向AOL團隊就此發現就行了通報,而AOL團隊隨后便對注入的挖礦腳本進行了刪除,并在3月27日徹底解決了這個問題。

    ]如上所述,趨勢科技發現AOL廣告平臺advertising.aolp.jp被注入了一個加密貨幣挖礦腳本(由趨勢科技檢測為COINMINER_COINHIVE.E-JS),顯示在網站(包括微軟的MSN門戶網站,通常是微軟IE瀏覽器的默認主頁)中的廣告創造了大量的礦工。 進一步的分析顯示,同一活動影響了500多個網站。這些網站都鏈接到了同一個下載頁面,其中包含了上述提到的挖礦腳本。 趨勢科技表示,如果用戶訪問這些網站,并且顯示了受感染的廣告,他們的瀏覽器將運行這個挖礦腳本。而這并不需要用戶點擊廣告即可運行,挖礦腳本會在網頁關閉時停止。 挖礦腳本的代碼基于Coinhive,使用了一個私人采礦池。通常來講,這是為了避免由于采用公共采礦池而帶來的手續費。 趨勢科技在對受感染網站檢查后發現,大部分惡意內容都托管在Amazon Web Service(AWS)S3存儲桶中。而這些S3存儲桶并沒有得到安全保護,普遍都存在配置錯誤問題,使得攻擊者能夠任意修改其托管的內容。在這起活動中,攻擊者在不安全的S3存儲桶上的JavaScript庫末尾嵌入了惡意代碼。 在此次事件中,雖然已經有一些網站對S3存儲桶的權限進行了修改,但這些網站管理員似乎仍沒有注意到被添加的惡意代碼。 趨勢科技表示,不安全的Amazon S3存儲桶自2017年以來一直都是一個問題,在今年已有幾個加密貨幣挖掘計劃都涉及到使用它們。值得注意的是,導致這種不安全狀態出現的最根本原因并非來源于外部攻擊,而是來自于“人”。想要避免自己成為此類網絡攻擊的受害者,各位網站管理員有必要對S3存儲桶采取更細致、更全面的保護措施。 來源:黑客視界

    網絡安全趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,數字科技正前所未有地滲透到經濟社會的方方面面,一個更加智能泛在、虛實共生的時空正在全面展開,一個與物理世界深度融合的數字世界正在向我們走來。數字科技以其非凡的創造力成為未來各行業發展的新動能,推動我國經濟更高質量發展。
    近20年間中國的網絡安全產業經歷了翻天覆地的快速變化,無數技術的創新與迭代支撐著整個行業產品、服務、模式像時間的指針一樣不斷向前發展。8月28日,在2021北京網絡安全大會上,北京賽博英杰科技有限公司董事長譚曉生進行了《網絡安全技術趨勢分析》分享
    CISA于2021年9月發布了一份報告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,該漏洞的CVSS嚴重性評分為9.9分,可以遠程利用來發起代碼執行攻擊。Atlassian表示,被跟蹤為CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
    并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router 匿名代理,以便采用匿名網絡掩護后續的攻擊行為。鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。
    4 月 1 日,雷鋒網從微步在線了解到,境外黑客組織“白象”在蟄伏了一段時間后,于今年 3 月上旬對國內發起攻擊。 2017年12月下旬,國外網絡安全公司趨勢科技對其攻擊活動曝光后,該團伙迅速停用了所有域名、IP等基礎設施,進入“蟄伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”團伙再次發起針對我國的網絡攻擊,使用的誘餌文檔均為某特定期間的新聞話題,涉及軍事、社會、法律等多個方面。 此次,白
    今年夏季東京奧運會與殘奧會期間共遭遇約4.5億次網絡攻擊。
    接近1400萬基于Linux的系統直接暴露在互聯網上,成為大量現實世界攻擊借以牟利的目標,造成這些系統上遍布惡意Web shell、加密貨幣挖礦機、勒索軟件和其他木馬。該公司檢測到針對Linux云環境的近1500萬起惡意軟件事件,發現加密貨幣挖礦機和勒索軟件占據了所有惡意軟件的54%,Web shell的份額是29%。
    安全研究人員發現了Doki,它是一個新的后門惡意軟件,用來針對Docker實例。 雖然Linux惡意軟件曾經處于惡意軟件生態系統的邊緣,但新的Linux威脅每周都在被發現。 最新的發現來自Intezer實驗室。在本周的一份報告中...
    2021年,全球網絡空間的影響力進一步滲透到社會經濟的方方面面,對世界各國和各行各業都造成了前所未有的沖擊。2020年末舉世震驚的“太陽風”事件尚余波未了,唯一的超級大國就因勒索軟件而陷入全國緊急狀態;無孔不入的“飛馬”間諜軟件浮出水面,多國政要赫然發現自己身陷網絡監控的大網之中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类