您现在的位置是:网络安全 >>正文
超 3.5 万个网站遭入侵:恶意脚本将用户重定向至赌博平台
网络安全85人已围观
简介2025年2月20日,网络安全领域发生了一起大规模入侵事件,超过3.5万个网站遭到攻击,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至中文赌博平台。此次攻击主要针对使用中文 ...
2025年2月20日,超万网络安全领域发生了一起大规模入侵事件,个网超过3.5万个网站遭到攻击,站遭至赌攻击者在这些网站中植入了恶意脚本 ,入侵完全劫持用户的恶意浏览器窗口,并将其重定向至中文赌博平台。脚本将用此次攻击主要针对使用中文的户重地区 ,最终落地页推广的博平是名为“Kaiyun”的赌博内容 。

一 、超万攻击手段解析
1. 恶意脚本的个网植入与加载c/side网络安全研究人员发现 ,攻击者通过在受感染网站的香港云服务器站遭至赌源代码中插入一行简单的脚本标签来实施攻击 。该脚本随后会加载更多的入侵恶意代码 。初始感染始于插入的恶意脚本标签,其引用的脚本将用域名包括zuizhongjs[.]com、mlbetjs[.]com、户重ptfafajs[.]com等。
例如,以下代码被注入到数千个网站中 :

受感染网站中注入的恶意脚本代码(来源:Cside)
一旦加载 ,初始脚本会创建另一个脚本元素,从类似deski.fastcloudcdn[.]com的域名中获取更多恶意代码。免费模板这些代码使用了设备检测技术 ,并在500至1000毫秒之间随机延迟 ,以规避自动化的安全扫描工具 。
2. 浏览器窗口的完全劫持此次攻击最令人担忧的是其对浏览器窗口的完全控制 。研究人员指出,恶意脚本会注入代码,生成一个全屏的iframe,将原始网站内容替换为攻击者的赌博平台 。代码创建了一个覆盖整个屏幕的建站模板div元素 ,并从类似“https://www.zuizhongjs[.]com/go/kaiyun1/ky.html”的URL加载内容。

全屏劫持行为 ,将用户重定向至中文赌博网站(来源 :Cside)
二、攻击流程与防范建议
1. 多阶段攻击的实施此次攻击通过多个阶段的代码执行来实现 。在初始脚本加载后,攻击者使用JavaScript函数检测用户的设备类型 ,判断是否为移动设备或特定操作系统(如iOS)。这使恶意内容的投放更具针对性 。例如 ,亿华云代码包含了isMobile()和getIosVersion()等函数 ,以针对特定设备定制有效载荷 。
脚本随后创建一个meta viewport标签 ,确保恶意内容填满整个屏幕 ,使用户无法访问原始网站。负责创建全屏覆盖的代码片段包括document.write语句,该语句注入HTML和CSS ,将iframe绝对定位在整个页面上。
2. 高级过滤机制部分攻击变种还被观察到实施了基于地区的过滤机制 ,根据用户的IP地址显示不同内容 ,某些用户会看到一条访问被阻止的消息,并被告知联系所谓的高防服务器支持渠道 。这种复杂的过滤机制可能是为了减少安全研究人员的曝光或降低恶意域名的流量 。
3. 安全建议安全专家推测 ,此次攻击可能与Megalayer漏洞有关 。网站所有者应审核其源代码 ,查找未经授权的脚本标签,通过防火墙规则屏蔽恶意域名 ,定期检查未经授权的文件修改,实施内容安全策略限制,并使用PublicWWW或URLScan等工具频繁扫描网站,服务器租用以发现恶意注入。
通过采取这些措施 ,网站所有者可以更好地保护其平台免受类似攻击的侵害 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/646b499349.html
相关文章
揭示网络安全运营中的隐藏挑战
网络安全在不断演变的网络安全环境中,企业安全运营团队要想在面对威胁时能够保持领先,不仅需要跟上最新的技术发展趋势,同时还应该关注一些已经存在,但是却容易被忽视的关键挑战,而这些挑战往往被隐藏在一些显而易见的真 ...
【网络安全】
阅读更多荣耀V10相机的出色表现(探索荣耀V10相机的优秀功能与性能)
网络安全荣耀V10相机是华为旗下子品牌荣耀于2017年推出的一款旗舰级手机。荣耀V10相机以其优秀的拍摄性能和创新的功能而备受用户好评。本文将对荣耀V10相机的各项特点和功能进行详细介绍。标题和1.荣耀V10 ...
【网络安全】
阅读更多贝尔丰老年机的优势与功能全面解析(让生活更便捷,让老年人更安心)
网络安全随着老龄化社会的到来,老年人对于通讯工具的需求也逐渐增加。贝尔丰老年机作为一款专为老年人设计的手机,以其独特的优势和功能受到了广大老年人的青睐。本文将从多个角度详细解析贝尔丰老年机的优势和功能,帮助读 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 优化数据中心的四个技巧
- 数据中心如何与公用事业公司合作以提高电力可用性
- 精通Nginx配置,实现高效精准的流量限制策略
- 热浪和AI给数据中心高效运营带来重重压力
- IBM推出高能效NorthPole机器学习处理器
- 系统光盘安装详细教程——让你轻松搭建个性化操作环境(从零开始,一步步教你如何使用系统光盘安装系统)
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- 数据中心的演变:从通用计算到加速计算
- 利用提升和转移的方法进行数据中心迁移的指南
- AMD Alveo MA35D正式发布:旨为优化大容量与交互式流媒体,全面降低企业运营支出 亿华云云服务器网站建设源码库企业服务器香港物理机b2b信息平台