服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

针对中国用户?数万个正规网站被劫持,强制跳转到成人18+网站

日期: 来源:宝藏姬收集编辑:鸭梨

最近在网上刷到了一则新闻:知名安全公司Acronis被黑客攻破,多达12GB的资料泄露。


而黑客给出的攻击理由令人啼笑皆非——在他们看来,这家公司虽然从事网络安全业务,但实际上技术如shit一样。


黑客觉得很无聊,就想羞辱一下对方,遂动手攻击了这家网站。



不过,这还不是近期网安领域最值得我们关注的新闻。


据安全研究机构WIZ日前发布的报告称,自2022年9月至今,有黑客入侵了数万个东亚网站。


这些东亚网站在被劫持后,会被重定向跳转至赌博和色情网站,预估有数十万用户会受到影响。


也有迹象表明,这场劫持行为也投向了安卓,重定向脚本会引导游客访问赌博网站,引诱用户安装一个应用程序。



值得一提的是,这些被攻击的网站还有一个鲜明的共同点。


那就是针对的都是中国用户。


据研究报告显示,被劫持的网站无论是否属于中国企业,无论是否在中国托管,无论是大公司还是小公司,都只会劫持中国用户。


这些恶意脚本只有在检测到是中国用户访问时,才会跳转到赌博或色情网站。



现有证据表明,黑客大概率是使用FTP协议连接网站托管服务器,再嵌入脚本的 , 而非利用漏洞。


但令人迷惑的是,FTP密码为随机生成的高强度密码,暴力破解的可能性较低,所以目前仍无法确定密码的来源。


除此以外,这些黑客还注册了多个仿冒正规网站的钓鱼域名,将恶意脚本嵌入到正规网站,可能是用来避免被网站管理员发现。



由于这次受到波及的网站数量众多,所以我们还是建议各位站长排查以下自家的网站。


排查方式也很简单,只需要在源码中查看是否加载了未知域名的脚本文件就可以了。


如果发现调用的资源出现未知域名,就需要提高警惕了,这说明服务器已经被入侵。


当然,对于一些老司机们来说,如果原本收藏的正经网站突然被重定向到成人网站,或许也算不上特别坏的消息吧。




温馨提示



关注【宝藏姬】

阅读更多精彩内容




相关阅读

  • 山东省纪委监委和1市纪委监委通报!

  • 中国建设银行深圳市分行资深专员赵芝然接受纪律审查和监察调查中国建设银行深圳市分行资深专员赵芝然涉嫌严重违纪违法,目前正接受中央纪委国家监委驻中国建设银行纪检监察组
  • 泰国驻华大使馆发声!

  • 3月23日,泰国驻华大使馆官方微博发文表示,泰国高度重视中国游客的旅游质量与安全。

    文章称:泰王国驻华大使馆谨此告知,泰国高度重视中国游客的旅游质量、安全以及对泰国的美好
  • 来和聪明人学说话

  • 口德好才能运势好,运势好才能少走弯路,多些成就。恶言不出口,苛言不留耳。这是我们应该具有的修养。1.戒多言:病从口入,祸从口出。说话不要太多,言多必失。2.戒轻言:言不可轻说,若

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 为了赚钱,我决定要认真吃饭!

  • 昨天的文章《我晒了一次被子,有一个意外收获!》写到 ——我在工作的中间,去晒了一下被子,然后发现效率提升了很多。原因在于 2 点 ——1 大脑的不同区域,负责不同的事情。比如,前
  • 日照市一企业获省长质量奖提名奖

  •   日照日报/日照新闻网讯 3月23日,山东省委、省政府在济南召开山东省质量大会,会上公布了第八届山东省省长质量奖提名奖获奖单位和个人名单。我市海汇集团有限公司入选。 
  • 你可能没注意,海洋好像快“炸”了

  • 想象一下,当你身处广袤的宇宙,遥望地球,映入眼帘的,将是大片静谧美好的蔚蓝海洋。这片占到地球表面积71%的区域,以它的浩瀚造就了生命的起源,并无私哺育着这些生命。然而,在积极响
  • 巴中开展医疗领域作风整治,举报方式公布!

  • 为进一步加强全市医疗领域作风建设,切实解决损害群众利益、损害行业形象和群众反映强烈的突出问题,3月22日,市卫生健康委印发《关于全市医疗领域作风整治的公告》,决定自2023年3