【加密挖矿恶意软件卷土重来,超 3500 个网站被植入门罗币挖矿脚本】


7 月 22 日,一波隐蔽的浏览器加密挖矿攻击正在网络上蔓延,超过 3,500 个网站被植入了秘密的门罗币 (Monero) 挖矿脚本。网络安全公司 c/side 首次发现了这一仍在活跃的攻击活动。与传统的加密劫持不同,这些恶意软件通过限制 CPU 使用率并将流量隐藏在 WebSocket 流中,避免了传统加密劫持的明显特征。攻击者遵循"保持低调,缓慢挖矿"的策略,重用过去攻击中获得的访问权限,针对未修补的网站和电子商务服务器。据一位匿名信息安全研究人员透露,攻击者很可能已经控制了数千个被黑的 WordPress 网站和电子商务商店。这些恶意软件使用节流的 WebAssembly 挖矿程序,限制 CPU 使用率并通过 WebSockets 通信,使其难以被传统方法检测。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)