您现在的位置是:网络安全 >>正文
超 3.5 万个网站遭入侵:恶意脚本将用户重定向至赌博平台
网络安全7599人已围观
简介2025年2月20日,网络安全领域发生了一起大规模入侵事件,超过3.5万个网站遭到攻击,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至中文赌博平台。此次攻击主要针对使用中文 ...
2025年2月20日,超万网络安全领域发生了一起大规模入侵事件 ,个网超过3.5万个网站遭到攻击 ,站遭至赌攻击者在这些网站中植入了恶意脚本,入侵完全劫持用户的恶意浏览器窗口,并将其重定向至中文赌博平台 。脚本将用此次攻击主要针对使用中文的户重地区,最终落地页推广的博平是名为“Kaiyun”的赌博内容 。

一、超万攻击手段解析
1. 恶意脚本的个网植入与加载c/side网络安全研究人员发现,攻击者通过在受感染网站的亿华云站遭至赌源代码中插入一行简单的脚本标签来实施攻击 。该脚本随后会加载更多的入侵恶意代码 。初始感染始于插入的恶意脚本标签,其引用的脚本将用域名包括zuizhongjs[.]com 、mlbetjs[.]com、户重ptfafajs[.]com等。
例如 ,以下代码被注入到数千个网站中 :

受感染网站中注入的恶意脚本代码(来源 :Cside)
一旦加载,初始脚本会创建另一个脚本元素 ,从类似deski.fastcloudcdn[.]com的域名中获取更多恶意代码。源码下载这些代码使用了设备检测技术 ,并在500至1000毫秒之间随机延迟,以规避自动化的安全扫描工具。
2. 浏览器窗口的完全劫持此次攻击最令人担忧的是其对浏览器窗口的完全控制。研究人员指出,恶意脚本会注入代码 ,生成一个全屏的iframe,将原始网站内容替换为攻击者的赌博平台 。代码创建了一个覆盖整个屏幕的云计算div元素 ,并从类似“https://www.zuizhongjs[.]com/go/kaiyun1/ky.html”的URL加载内容。

全屏劫持行为,将用户重定向至中文赌博网站(来源:Cside)
二 、攻击流程与防范建议
1. 多阶段攻击的实施此次攻击通过多个阶段的代码执行来实现。在初始脚本加载后 ,攻击者使用JavaScript函数检测用户的设备类型 ,判断是否为移动设备或特定操作系统(如iOS)。这使恶意内容的投放更具针对性。例如,免费模板代码包含了isMobile()和getIosVersion()等函数 ,以针对特定设备定制有效载荷。
脚本随后创建一个meta viewport标签,确保恶意内容填满整个屏幕,使用户无法访问原始网站。负责创建全屏覆盖的代码片段包括document.write语句,该语句注入HTML和CSS,将iframe绝对定位在整个页面上 。
2. 高级过滤机制部分攻击变种还被观察到实施了基于地区的过滤机制,根据用户的IP地址显示不同内容 ,某些用户会看到一条访问被阻止的消息,并被告知联系所谓的高防服务器支持渠道。这种复杂的过滤机制可能是为了减少安全研究人员的曝光或降低恶意域名的流量。
3. 安全建议安全专家推测,此次攻击可能与Megalayer漏洞有关。网站所有者应审核其源代码,查找未经授权的脚本标签,通过防火墙规则屏蔽恶意域名 ,定期检查未经授权的文件修改 ,实施内容安全策略限制 ,并使用PublicWWW或URLScan等工具频繁扫描网站,建站模板以发现恶意注入。
通过采取这些措施 ,网站所有者可以更好地保护其平台免受类似攻击的侵害。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/757f599237.html
相关文章
数字化转型时代的网络安全
网络安全数字时代给人们的工作、生活和交流方式带来了前所未有的变化。随着科技的发展和对互联网的日益依赖,企业和个人比以往任何时候都更加紧密地联系在一起。在数字化转型带来诸多好处的同时,也带来了新的网络安全风险。 ...
【网络安全】
阅读更多原神电脑账号格式错误(原神电脑账号格式错误导致登录问题,了解这些解决办法吧!)
网络安全原神是一款备受玩家喜爱的开放世界冒险游戏,然而,有时候玩家可能会遇到电脑账号格式错误的问题,导致无法正常登录游戏。本文将为大家介绍这一常见问题的解析和解决办法,帮助玩家们顺利进入游戏世界。一、账号输入 ...
【网络安全】
阅读更多Axure RP中输入多行文本的方法教程
网络安全Axure RP是一款非常好用的设计类软件,其中的功能非常丰富,操作非常简单,很多小伙伴都在使用。如果我们需要在Axure RP中输入多行文本,小伙伴们知道具体该如何进行操作吗, ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- DellInspiron5548(一款超值的笔记本电脑选择)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 托管服务提供商的优势和长期机会
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全 b2b信息平台源码库网站建设亿华云香港物理机企业服务器云服务器