打印
[活动]

曝CSDN等多个网站遭到挂马传播病毒!这种情况你遇到过吗?

[复制链接]
63|0
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主
无敌小璐璐|  楼主 | 2024-12-15 19:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
#每日话题#【曝CSDN等多个网站遭到挂马传播病毒!这种情况你遇到过吗?】

据奇安信威胁情报中心发布的技术分析称,最近包括CSDN在内的多个网站遭到挂马,用来传播木马病毒和钓鱼网站,攻击者可能通过上游CDN厂商发动攻击。黑客通过利用CDN向使用该CDN的网站进行投毒,用户访问时则可能被带到钓鱼网站并诱导下载恶意软件。

据悉,奇安信从9月初就观察到相关恶意域名访问量陡增,但一直都未发现可疑的payload,只有一些奇怪的js脚本。直到10月底,恶意payload程序才开始出现,包括伪装成更新程序和Flash等的木马病毒,攻击者甚至可以模仿Chrome浏览器的报错页面制作证书更新的钓鱼网站。

研究人员注意到,请求恶意程序的Referer都是CSDN网站正常的博客内容,确认CSDN遭到挂马,并成功复现了相关情况。

然而,被挂马的不只有CSDN,还有其它行业网站乃至地方政府网站。对此,奇安信推测,这些网站使用的某CDN提供商可能遭到攻击,黑客通过CDN侧直接向网站加载恶意脚本,再通过恶意脚本投放钓鱼网站和木马病毒。

不知道各位小伙伴们最近浏览各大网站时,是否有遇到过这类病毒?

使用特权

评论回复

相关帖子

发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

92

主题

127

帖子

3

粉丝