成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

超 3.5 萬個網(wǎng)站遭入侵:惡意腳本將用戶重定向至賭博平臺

安全
攻擊者在這些網(wǎng)站中植入了惡意腳本,完全劫持用戶的瀏覽器窗口,并將其重定向至中文賭博平臺。此次攻擊主要針對使用中文的地區(qū),最終落地頁推廣的是名為“Kaiyun”的賭博內(nèi)容。

2025年2月20日,網(wǎng)絡(luò)安全領(lǐng)域發(fā)生了一起大規(guī)模入侵事件,超過3.5萬個網(wǎng)站遭到攻擊,攻擊者在這些網(wǎng)站中植入了惡意腳本,完全劫持用戶的瀏覽器窗口,并將其重定向至中文賭博平臺。此次攻擊主要針對使用中文的地區(qū),最終落地頁推廣的是名為“Kaiyun”的賭博內(nèi)容。

一、攻擊手段解析

1. 惡意腳本的植入與加載

c/side網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn),攻擊者通過在受感染網(wǎng)站的源代碼中插入一行簡單的腳本標(biāo)簽來實施攻擊。該腳本隨后會加載更多的惡意代碼。初始感染始于插入的腳本標(biāo)簽,其引用的域名包括zuizhongjs[.]com、mlbetjs[.]com、ptfafajs[.]com等。

例如,以下代碼被注入到數(shù)千個網(wǎng)站中:

受感染網(wǎng)站中注入的惡意腳本代碼(來源:Cside)

一旦加載,初始腳本會創(chuàng)建另一個腳本元素,從類似deski.fastcloudcdn[.]com的域名中獲取更多惡意代碼。這些代碼使用了設(shè)備檢測技術(shù),并在500至1000毫秒之間隨機延遲,以規(guī)避自動化的安全掃描工具。

2. 瀏覽器窗口的完全劫持

此次攻擊最令人擔(dān)憂的是其對瀏覽器窗口的完全控制。研究人員指出,惡意腳本會注入代碼,生成一個全屏的iframe,將原始網(wǎng)站內(nèi)容替換為攻擊者的賭博平臺。代碼創(chuàng)建了一個覆蓋整個屏幕的div元素,并從類似“https://www.zuizhongjs[.]com/go/kaiyun1/ky.html”的URL加載內(nèi)容。

全屏劫持行為,將用戶重定向至中文賭博網(wǎng)站(來源:Cside)

二、攻擊流程與防范建議

1. 多階段攻擊的實施

此次攻擊通過多個階段的代碼執(zhí)行來實現(xiàn)。在初始腳本加載后,攻擊者使用JavaScript函數(shù)檢測用戶的設(shè)備類型,判斷是否為移動設(shè)備或特定操作系統(tǒng)(如iOS)。這使惡意內(nèi)容的投放更具針對性。例如,代碼包含了isMobile()和getIosVersion()等函數(shù),以針對特定設(shè)備定制有效載荷。

腳本隨后創(chuàng)建一個meta viewport標(biāo)簽,確保惡意內(nèi)容填滿整個屏幕,使用戶無法訪問原始網(wǎng)站。負(fù)責(zé)創(chuàng)建全屏覆蓋的代碼片段包括document.write語句,該語句注入HTML和CSS,將iframe絕對定位在整個頁面上。

2. 高級過濾機制

部分攻擊變種還被觀察到實施了基于地區(qū)的過濾機制,根據(jù)用戶的IP地址顯示不同內(nèi)容,某些用戶會看到一條訪問被阻止的消息,并被告知聯(lián)系所謂的支持渠道。這種復(fù)雜的過濾機制可能是為了減少安全研究人員的曝光或降低惡意域名的流量。

3. 安全建議

安全專家推測,此次攻擊可能與Megalayer漏洞有關(guān)。網(wǎng)站所有者應(yīng)審核其源代碼,查找未經(jīng)授權(quán)的腳本標(biāo)簽,通過防火墻規(guī)則屏蔽惡意域名,定期檢查未經(jīng)授權(quán)的文件修改,實施內(nèi)容安全策略限制,并使用PublicWWW或URLScan等工具頻繁掃描網(wǎng)站,以發(fā)現(xiàn)惡意注入。

通過采取這些措施,網(wǎng)站所有者可以更好地保護(hù)其平臺免受類似攻擊的侵害。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-07-16 07:00:00

惡意軟件域名惡意網(wǎng)站

2020-10-27 14:31:39

微軟IEEdge

2011-10-17 12:24:41

2014-12-17 09:52:26

2013-08-16 09:18:30

2013-05-20 09:41:04

雅虎信息泄露

2013-07-23 10:24:51

2012-07-13 11:05:46

2015-02-09 10:14:33

2020-01-07 08:00:52

ApacheHTTPHTTPS

2016-12-02 10:27:15

2015-02-26 13:37:07

2010-07-10 11:50:56

2021-06-30 07:25:35

開發(fā)JavaXSS

2011-09-13 11:14:06

2013-05-13 10:14:08

2011-09-13 10:46:55

2022-08-04 18:58:18

Github惡意軟件攻擊

2017-11-16 15:54:01

2024-11-25 16:03:21

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本特黄特色aaa大片免费 | 久久久女女女女999久久 | 2020国产在线 | 91久久久久久久久久久久久 | 黄色片视频 | 国产性生活一级片 | 国产在线视频一区二区 | www.888www看片 | 久久影音先锋 | 天堂素人约啪 | www性色| 亚洲欧美视频在线观看 | 久久精品99 | 精品在线观看入口 | 欧美日韩亚洲一区 | 欧美成人精品二区三区99精品 | 久久九九99| 精品一区在线看 | 一级片网址 | 欧美1—12sexvideos | 国产激情亚洲 | 在线观看视频一区 | 国产成人在线视频 | 亚洲三级在线观看 | 国产成人精品久久 | 二区三区视频 | 亚洲精品电影在线观看 | 国内精品一区二区 | 国产高清精品一区二区三区 | 不卡的av一区 | 日韩中文字幕免费在线 | 91xxx在线观看 | 亚洲精品一区二区三区免 | www,黄色,com | 亚洲一区二区在线视频 | 中文字幕高清av | 激情久久网| 91新视频 | 精品视频一区二区在线观看 | 成人精品视频在线观看 | 国产精品成人一区 |