国内最大IT社区CSDN被挂马传播病毒!CDN或被攻击成罪魁祸首

12月13日消息,奇安信威胁情报中心发布技术分析,称包括CSDN在内的多个网站遭到挂马,用来传播木马病毒和钓鱼网站,攻击者可能通过上游CDN厂商发动攻击。

黑客通过利用CDN向使用该CDN的网站进行投毒,用户访问时则可能被带到钓鱼网站并诱导下载恶意软件。

奇安信从9月初观察到相关恶意域名访问量陡增,但直到9月底都未发现可疑的payload,只有一些奇怪的js脚本。

到了10月底,恶意payload程序开始出现,包括伪装成更新程序和Flash等的木马病毒,攻击者甚至模仿Chrome浏览器的报错页面制作了证书更新的钓鱼网站。

研究人员注意到,请求恶意程序的Referer都是CSDN网站正常的博客内容,确认CSDN遭到挂马,并成功复现了相关情况。

被挂马的不只有CSDN,还有其他行业网站乃至地方政府网站,奇安信推测这些网站使用的某CDN提供商可能遭到攻击,黑客通过CDN侧直接向网站加载恶意脚本,再通过恶意脚本投放钓鱼网站和木马病毒。

目前,奇安信的的全线产品已经支持对此类攻击的精确检测,对具体分析过程感兴趣的可以点此查看。

国内最大IT社区CSDN被挂马传播病毒!CDN或被攻击成罪魁祸首

平台声明:该文观点仅代表作者本人,火星财经系信息发布平台。发布者:sengcheng,转转请注明出处:https://www.sengcheng.com/15698.html

(0)
sengcheng的头像sengcheng
上一篇 2024年12月13日 上午11:30
下一篇 2024年12月13日 下午12:25

相关推荐

  • 定位豪华大六座增程SUV!奇瑞风云T11首车正式量产下线

    12月12日消息,奇瑞汽车今日宣布,旗下风云序列旗舰SUV——风云T11的首辆PT车近日正式下线。 据悉,该车定位为豪华大六座增程SUV。 风云T11采用2+2+2座椅布局,长宽高分别为5150/1995/1800mm,轴距达到3100mm。 前排座椅支持通风、加热、按摩功能,并配备隐藏式车载冰箱。 第二排为独立座椅,前后排均配备娱乐…

    2024年12月12日
    400
  • 保险巨头高管横尸街头:美国CEO们如临大敌

    美国保险巨头CEO身中数弹横尸街头,这种黑帮电影才会出现的暗杀场景居然出现在纽约曼哈顿。 保险巨头CEO横尸街头 美国当地时间上周三,纽约曼哈顿中城的希尔顿酒店,美国最大的健康保险公司UniteHealthCare将在这里召开投资者活动。早上6点45分,UHC CEO布莱恩汤普森(Brian Thompson)从不远处的酒店提前来到希尔顿酒店,为即将开始的活…

    2024年12月13日
    400
  • 三大半导体巨头转向“中国制造”!为什么?

    据《日经亚洲》报道,德国芯片大厂英飞凌CEO Jochen Hanebeck近日在接受采访时透露,英飞凌正在将商品级产品的生产本地化,以寻求与中国买家保持密切联系。 Hanebeck说:中国的客户要求对那些很难更换的零件进行本地化生产。这就是为什么我们将把一些产品转移到中国的铸造厂,我们在中国有自己的后端制造,这样我们就可以解决中国客户在供应安全方面的担忧。…

    2024年12月12日
    400
  • 49岁“湖南好人”称莫名背上创业贷款记录,镇政府:实际未办成也未放款

    标题:湖南一残疾人士意外发现名下有小额贷款记录,政府网站显示已提交9份材料,本人却称从未办理过 近日,湖南长沙县安沙镇和平村的残疾人士刘露在湖南省政府网站上意外发现自己的名下有一项“残疾人创业小额贷款”的记录。然而,刘露本人却表示自己从未办理过这一贷款,对这笔贷款的用途和去向一无所知。 根据刘露提供的账号和密码,记者在湖南省政府网站上查询到,该笔贷款的申请于…

    市场 2024年12月12日
    500
  • 国足原主教练李铁涉案近1.2亿,数罪并罚一审被判20年

    经过近9个月的审理,前中国男足国家队主教练李铁因受贿、行贿等罪名,被判处有期徒刑20年。这一判决结果于2024年12月13日由湖北省咸宁市中级人民法院公布。李铁在此前的审理中,被指控在担任国家队主教练期间,利用职务便利为相关单位和个人提供帮助,非法收受他人给予的人民币共计5089万余元。 李铁的腐败行为不仅限于受贿,还包括行贿、单位行贿、非国家工作人员受贿以…

    市场 2024年12月13日
    300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信