超过500个网站被嵌挖矿脚本包括微软旗下MSN门户网站

VSole2018-04-09 22:03:55

趋势科技在本周三发文称,他们在3月25日检测到加密货币矿工的数量突然激增(与3月24日相比,增长了108%)。在对矿工流量的追踪后,他们发现其中大部分与MSN日本综合门户有关。进一步分析表明,攻击者已经在该网站上显示的AOL广告平台上修改了脚本,以启动一个矿工程序。 趋势科技随即向AOL团队就此发现就行了通报,而AOL团队随后便对注入的挖矿脚本进行了删除,并在3月27日彻底解决了这个问题。

]如上所述,趋势科技发现AOL广告平台advertising.aolp.jp被注入了一个加密货币挖矿脚本(由趋势科技检测为COINMINER_COINHIVE.E-JS),显示在网站(包括微软的MSN门户网站,通常是微软IE浏览器的默认主页)中的广告创造了大量的矿工。 进一步的分析显示,同一活动影响了500多个网站。这些网站都链接到了同一个下载页面,其中包含了上述提到的挖矿脚本。 趋势科技表示,如果用户访问这些网站,并且显示了受感染的广告,他们的浏览器将运行这个挖矿脚本。而这并不需要用户点击广告即可运行,挖矿脚本会在网页关闭时停止。 挖矿脚本的代码基于Coinhive,使用了一个私人采矿池。通常来讲,这是为了避免由于采用公共采矿池而带来的手续费。 趋势科技在对受感染网站检查后发现,大部分恶意内容都托管在Amazon Web Service(AWS)S3存储桶中。而这些S3存储桶并没有得到安全保护,普遍都存在配置错误问题,使得攻击者能够任意修改其托管的内容。在这起活动中,攻击者在不安全的S3存储桶上的JavaScript库末尾嵌入了恶意代码。 在此次事件中,虽然已经有一些网站对S3存储桶的权限进行了修改,但这些网站管理员似乎仍没有注意到被添加的恶意代码。 趋势科技表示,不安全的Amazon S3存储桶自2017年以来一直都是一个问题,在今年已有几个加密货币挖掘计划都涉及到使用它们。值得注意的是,导致这种不安全状态出现的最根本原因并非来源于外部攻击,而是来自于“人”。想要避免自己成为此类网络攻击的受害者,各位网站管理员有必要对S3存储桶采取更细致、更全面的保护措施。 来源:黑客视界

网络安全趋势科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,数字科技正前所未有地渗透到经济社会的方方面面,一个更加智能泛在、虚实共生的时空正在全面展开,一个与物理世界深度融合的数字世界正在向我们走来。数字科技以其非凡的创造力成为未来各行业发展的新动能,推动我国经济更高质量发展。
近20年间中国的网络安全产业经历了翻天覆地的快速变化,无数技术的创新与迭代支撑着整个行业产品、服务、模式像时间的指针一样不断向前发展。8月28日,在2021北京网络安全大会上,北京赛博英杰科技有限公司董事长谭晓生进行了《网络安全技术趋势分析》分享
CISA于2021年9月发布了一份报告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,该漏洞的CVSS严重性评分为9.9分,可以远程利用来发起代码执行攻击。Atlassian表示,被跟踪为CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router 匿名代理,以便采用匿名网络掩护后续的攻击行为。鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。
4 月 1 日,雷锋网从微步在线了解到,境外黑客组织“白象”在蛰伏了一段时间后,于今年 3 月上旬对国内发起攻击。 2017年12月下旬,国外网络安全公司趋势科技对其攻击活动曝光后,该团伙迅速停用了所有域名、IP等基础设施,进入“蛰伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”团伙再次发起针对我国的网络攻击,使用的诱饵文档均为某特定期间的新闻话题,涉及军事、社会、法律等多个方面。 此次,白
今年夏季东京奥运会与残奥会期间共遭遇约4.5亿次网络攻击。
接近1400万基于Linux的系统直接暴露在互联网上,成为大量现实世界攻击借以牟利的目标,造成这些系统上遍布恶意Web shell、加密货币挖矿机、勒索软件和其他木马。该公司检测到针对Linux云环境的近1500万起恶意软件事件,发现加密货币挖矿机和勒索软件占据了所有恶意软件的54%,Web shell的份额是29%。
安全研究人员发现了Doki,它是一个新的后门恶意软件,用来针对Docker实例。 虽然Linux恶意软件曾经处于恶意软件生态系统的边缘,但新的Linux威胁每周都在被发现。 最新的发现来自Intezer实验室。在本周的一份报告中...
2021年,全球网络空间的影响力进一步渗透到社会经济的方方面面,对世界各国和各行各业都造成了前所未有的冲击。2020年末举世震惊的“太阳风”事件尚余波未了,唯一的超级大国就因勒索软件而陷入全国紧急状态;无孔不入的“飞马”间谍软件浮出水面,多国政要赫然发现自己身陷网络监控的大网之中。
VSole
网络安全专家