成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

部分 WordPress 網站被注入腳本,對烏克蘭發起 DDoS 攻擊

安全 黑客攻防
目前,Bleeping Computer 只找到幾個感染了這種 DDoS 腳本的網站,然而,開發者 Andrii Savchenko 表示,通過 WP 漏洞,大約有上百個 WordPress 網站被入侵以進行網絡攻擊。

Bleeping Computer 網站披露,黑客入侵了一些 WordPress 網站,通過注入惡意腳本,利用網站訪問者的瀏覽器對烏克蘭網站進行分布式拒絕服務攻擊(DDoS)。

最初,MalwareHunter Team 的研究人員在一個被入侵的 WordPress 網站上察覺到了該惡意腳本,詳細分析后發現,當用戶訪問被入侵網站時,腳本對十個烏克蘭網站發起了分布式拒絕服務攻擊。

被攻擊的網站主要包括烏克蘭政府機構、烏克蘭國際軍團的招募網站、金融網站和其他親烏克蘭網站。

目標網站的詳細名單如下:

  • https://stop-russian-desinformation.near.page
  • https://gfsis.org/
  • http://93.79.82.132/
  • http://195.66.140.252/
  • https://kordon.io/
  • https://war.ukraine.ua/
  • https://www.fightforua.org/
  • https://bank.gov.ua/
  • https://liqpay.ua
  • https://edmo.eu

攻擊發生時,網站訪問用戶并不知情

當用戶加載注入腳本的 WordPress 網站時,JavaScript 腳本將迫使訪問者的瀏覽器對上述每個網站執行 HTTP GET 請求,每次觸發不超過 1000 個并發連接。

DDoS 攻擊將在后臺發生,用戶不知道此時正在發生網絡攻擊,只是單純感覺瀏覽器速度變慢,這使得腳本能夠在訪問者不知情的狀況下進行 DDoS 攻擊。

另外,對目標網站的每個請求都利用了一個隨機查詢字符串,這樣請求就不會通過 Cloudflare 或 Akamai等緩存服務提供,而是直接由被攻擊的服務器接收。例如,DDoS 腳本將在網站服務器的訪問日志中產生類似以下的請求。:

  • "get /?17.650025158868488 http/1.1"
  • "get /?932.8529889504794 http/1.1"
  • "get /?71.59119445542395 http/1.1"

目前,Bleeping Computer 只找到幾個感染了這種 DDoS 腳本的網站,然而,開發者 Andrii Savchenko 表示,通過 WP 漏洞,大約有上百個 WordPress 網站被入侵以進行網絡攻擊。

值得一提的是,在研究該腳本以尋找其他可能受感染的網站時,Bleeping Computer 發現,親烏克蘭的網站 https://stop-russian-desinformation.near.page,也在使用同樣的腳本,用于對俄羅斯網站進行攻擊,訪問該網站時,用戶的瀏覽器被用來對 67 個俄羅斯網站進行 DDoS 攻擊。

參考文章:https://www.bleepingcomputer.com/news/security/hacked-wordpress-sites-force-visitors-to-ddos-ukrainian-targets/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2014-03-14 09:36:19

2011-10-21 12:19:48

2020-05-07 10:50:19

黑客漏洞網絡攻擊

2022-02-16 13:11:40

DDoS攻擊網絡攻擊

2022-03-04 11:47:40

烏克蘭網站網絡安全衛星系統

2015-07-23 10:18:45

2023-05-26 20:05:55

2021-12-21 23:21:16

DDOS防御安全

2011-03-04 17:23:17

2023-04-21 19:01:55

2012-02-29 10:14:28

2021-11-17 22:48:33

黑客網絡安全網絡攻擊

2020-10-09 18:41:23

DDoS攻擊黑客網絡安全

2022-03-24 15:08:51

網絡安全DDoS信息竊取

2014-06-13 10:00:01

2022-06-05 14:03:00

漏洞DDoS 攻擊

2021-11-05 19:24:39

漏洞網絡安全DDoS攻擊

2022-12-12 09:32:40

2009-11-10 11:36:46

2022-01-14 18:59:06

網絡攻擊黑客網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产美女自拍视频 | 人人做人人澡人人爽欧美 | 成人性生交大片免费看中文带字幕 | 欧美精品福利 | 日本视频在线播放 | 亚洲91 | 成人性视频免费网站 | 国产网站在线播放 | 五十女人一级毛片 | 久久精品中文 | 久久久精品一区二区 | 羞羞视频免费观 | 全部免费毛片在线播放网站 | 精品国产91久久久久久 | 日韩国产三区 | 日韩三极 | 国产精品国产成人国产三级 | 欧美三级三级三级爽爽爽 | 亚洲欧美在线观看 | 91网在线播放 | 国产亚韩 | 久久久久久久97 | 欧美激情久久久 | 啪啪av| 亚洲综合在线一区二区 | 欧美最猛性xxxxx亚洲精品 | 中文字幕一区二区三区乱码图片 | 亚洲国产日韩一区 | 国产精品久久久久久久久免费丝袜 | 国产女人与拘做受免费视频 | 国产黄色av电影 | 亚洲天堂久久 | 狠狠躁夜夜躁人人爽天天高潮 | 亚洲一区二区三区在线观看免费 | 天天操夜夜操 | 成人国产在线视频 | 玖玖玖av| 成人免费观看男女羞羞视频 | 午夜精品一区二区三区在线观看 | 天天综合永久 | 欧美精|