您的位置:首页 > 行业 >

“加密劫持”再次出现 数百个流行网站被攻击以挖掘门罗币

2018-05-10 09:49:41 来源: 链闻

加密劫持是一种利用受害者电脑挖掘加密货币的黑客程序,它近期才出现,并且杀伤力不容忽视。黑客利用它攻击了数百个流行网站以挖掘门罗币。

“加密劫持”是一种利用受害者电脑挖掘加密货币的黑客程序,它近期才出现,并且杀伤力不容忽视。黑客利用它攻击了数百个流行网站以挖掘门罗币。

001

一种复杂的犯罪方式

仅在 2018 年,就有成千上万的用户成为“加密劫持”的受害者。令人惊讶的是,由于黑客的手段相当之复杂,比如通过主流网站的山寨克隆版来诱骗用户和劫持计算设备。

5 月 5 日,网络安全研究机构 Bad Packets Report 研究员 Troy Mursch 发现,有超过 300 个网站遭受黑客攻击,被安装恶意脚本 Coinhive,以利用旧版本内容管理系统中的漏洞来挖掘门罗币。

遭受攻击的网站多属于政府机构或者高校,包括墨西哥奇瓦瓦州政府网站和圣地亚哥动物园网站。之后相关部门开始展开网络安全行动。

图 01

Bad Packets Report:恶意脚本 Coinhive 在圣地亚哥动物园网站上被发现。

Troy Mursch 在被入侵网站的脚本语言 JavaScript 库中发现了类似的代码。该代码包含在“/misc/jquery.once.js?v=1.2”中,显示了攻击者恶意脚本 Coinhive 的域名,就是在这儿 Troy Mursch 发现了当前流行挖掘软件更改后的版本。

图 02

后来,通过反查 IP-checker 网站 WhoIs 上可疑的域名地址,Mursch 找到了与黑客相关的电子邮件地址。

图 03

Bad Packets Report:通过查看 securitytrails 上的历史 DNS 劫持记录,我们发现网站http://vuuwd.com最近参与了门罗币的挖掘活动。因此,在当前的“加密劫持”事件中恶意脚本 Coinhive 有被继续利用的趋势。

被入侵的网站包括俄亥俄州的马里恩市、阿勒颇大学和墨西哥国家劳工关系委员会。

通过 JavaScript 插入恶意脚本 Coinhive

Troy Mursch 认为,“加密劫持”发生的根本原因是,基于脚本语言 JavaScript 的应用程序容易遭受恶意脚本 Coinhive 的入侵。

Troy Mursch 说道 :

Coinhive 和其他“加密劫持”恶意软件是通过 JavaScript 完成网站攻击的。每一个现代化设备和浏览器都可以运行 JavaScript,因此,每个人都可以挖掘加密货币。不过这也是容易感染 Coinhive 的弱点。在这种特殊情况下,Drupal 用户需要尽快更新。

“加密劫持”事件数量与数字货币价值一同增长

近日软件供应商 Shasta QA 称数字货币价值的增长正伴随着“加密劫持”事件的增加。Shasta QA 在新闻稿中指出,加密货币价格在过去几年中尤其是过去几个月迅速增长。这促使加密矿工采取隐蔽手段开采加密货币。根据 Shasta 的说法,2017 年年底,随着加密货币挖掘脚本的普及,利用用户 CPU 和网络浏览器来挖掘数字货币的“加密劫持”事件也随之增加。

如何检测恶意脚本

根据 Shasta QA 的说法,对感染恶意 JavaScript 的网站进行检测比大家想象中容易得多。如 Firefox 和 Chrome 扩展程序之类的一些网络浏览器,可以通过使用 AdGuard 或 No Coin 等附件来检测和阻止这些类型的“加密劫持”脚本。

关键词: 再次

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17