您现在的位置是:网络安全 >>正文
超 3.5 万个网站遭入侵:恶意脚本将用户重定向至赌博平台
网络安全8855人已围观
简介2025年2月20日,网络安全领域发生了一起大规模入侵事件,超过3.5万个网站遭到攻击,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至中文赌博平台。此次攻击主要针对使用中文 ...
2025年2月20日,超万网络安全领域发生了一起大规模入侵事件 ,个网超过3.5万个网站遭到攻击 ,站遭至赌攻击者在这些网站中植入了恶意脚本,入侵完全劫持用户的恶意浏览器窗口,并将其重定向至中文赌博平台。脚本将用此次攻击主要针对使用中文的户重地区,最终落地页推广的博平是名为“Kaiyun”的赌博内容。

一 、超万攻击手段解析
1. 恶意脚本的个网植入与加载c/side网络安全研究人员发现,攻击者通过在受感染网站的源码下载站遭至赌源代码中插入一行简单的脚本标签来实施攻击。该脚本随后会加载更多的入侵恶意代码 。初始感染始于插入的恶意脚本标签,其引用的脚本将用域名包括zuizhongjs[.]com、mlbetjs[.]com 、户重ptfafajs[.]com等。
例如 ,以下代码被注入到数千个网站中:

受感染网站中注入的恶意脚本代码(来源:Cside)
一旦加载,初始脚本会创建另一个脚本元素,从类似deski.fastcloudcdn[.]com的域名中获取更多恶意代码 。亿华云这些代码使用了设备检测技术 ,并在500至1000毫秒之间随机延迟,以规避自动化的安全扫描工具。
2. 浏览器窗口的完全劫持此次攻击最令人担忧的是其对浏览器窗口的完全控制。研究人员指出,恶意脚本会注入代码,生成一个全屏的iframe,将原始网站内容替换为攻击者的赌博平台。代码创建了一个覆盖整个屏幕的模板下载div元素,并从类似“https://www.zuizhongjs[.]com/go/kaiyun1/ky.html”的URL加载内容 。

全屏劫持行为,将用户重定向至中文赌博网站(来源 :Cside)
二 、攻击流程与防范建议
1. 多阶段攻击的实施此次攻击通过多个阶段的代码执行来实现 。在初始脚本加载后,攻击者使用JavaScript函数检测用户的设备类型 ,判断是否为移动设备或特定操作系统(如iOS)。这使恶意内容的投放更具针对性。例如,建站模板代码包含了isMobile()和getIosVersion()等函数,以针对特定设备定制有效载荷 。
脚本随后创建一个meta viewport标签 ,确保恶意内容填满整个屏幕,使用户无法访问原始网站 。负责创建全屏覆盖的代码片段包括document.write语句 ,该语句注入HTML和CSS,将iframe绝对定位在整个页面上。
2. 高级过滤机制部分攻击变种还被观察到实施了基于地区的过滤机制,根据用户的IP地址显示不同内容,某些用户会看到一条访问被阻止的消息,并被告知联系所谓的服务器租用支持渠道。这种复杂的过滤机制可能是为了减少安全研究人员的曝光或降低恶意域名的流量。
3. 安全建议安全专家推测,此次攻击可能与Megalayer漏洞有关。网站所有者应审核其源代码,查找未经授权的脚本标签 ,通过防火墙规则屏蔽恶意域名,定期检查未经授权的文件修改,实施内容安全策略限制,并使用PublicWWW或URLScan等工具频繁扫描网站 ,云计算以发现恶意注入 。
通过采取这些措施,网站所有者可以更好地保护其平台免受类似攻击的侵害。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/757f599237.html
相关文章
企业数字化转型必须面对的十大网络安全威胁
网络安全随着数字化转型和新兴技术在各行业广泛应用,网络安全威胁对现代企业的业务运营和生产活动也产生了日益深远的影响。今天的网络攻击者们不断改进和创新攻击技术,以逃避传统安全防御措施,导致网络安全威胁呈现更复杂 ...
【网络安全】
阅读更多ios11beta1描述文件官方下载地址 ios11测试版描述文
网络安全1、由于iOS11属于大版本升级,其用户需要下载的文件大约1.5GB左右,所以保持良好的网络环境进行下载,建议不要使用流量下载,最好在Wi-Fi网络环境良好情况下进行下载。2、考虑到升级时间有点偏长, ...
【网络安全】
阅读更多Excel表格设置红色批注框的方法
网络安全很多小伙伴在对表格文档进行编辑时经常会在表格中添加批注,批注有助于我们记录对单元格中内容的想法以及补充内容,有的小伙伴在使用excel程序对表格文档进行编辑时想要在表格文档中将批注框的颜色变为红色,但 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 苹果七(颠覆传统,引领未来)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC 企业服务器网站建设香港物理机云服务器源码库b2b信息平台亿华云