偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

部分 WordPress 網(wǎng)站被注入腳本,對烏克蘭發(fā)起 DDoS 攻擊

安全 黑客攻防
目前,Bleeping Computer 只找到幾個感染了這種 DDoS 腳本的網(wǎng)站,然而,開發(fā)者 Andrii Savchenko 表示,通過 WP 漏洞,大約有上百個 WordPress 網(wǎng)站被入侵以進行網(wǎng)絡(luò)攻擊。

Bleeping Computer 網(wǎng)站披露,黑客入侵了一些 WordPress 網(wǎng)站,通過注入惡意腳本,利用網(wǎng)站訪問者的瀏覽器對烏克蘭網(wǎng)站進行分布式拒絕服務(wù)攻擊(DDoS)。

最初,MalwareHunter Team 的研究人員在一個被入侵的 WordPress 網(wǎng)站上察覺到了該惡意腳本,詳細(xì)分析后發(fā)現(xiàn),當(dāng)用戶訪問被入侵網(wǎng)站時,腳本對十個烏克蘭網(wǎng)站發(fā)起了分布式拒絕服務(wù)攻擊。

被攻擊的網(wǎng)站主要包括烏克蘭政府機構(gòu)、烏克蘭國際軍團的招募網(wǎng)站、金融網(wǎng)站和其他親烏克蘭網(wǎng)站。

目標(biāo)網(wǎng)站的詳細(xì)名單如下:

  • https://stop-russian-desinformation.near.page
  • https://gfsis.org/
  • http://93.79.82.132/
  • http://195.66.140.252/
  • https://kordon.io/
  • https://war.ukraine.ua/
  • https://www.fightforua.org/
  • https://bank.gov.ua/
  • https://liqpay.ua
  • https://edmo.eu

攻擊發(fā)生時,網(wǎng)站訪問用戶并不知情

當(dāng)用戶加載注入腳本的 WordPress 網(wǎng)站時,JavaScript 腳本將迫使訪問者的瀏覽器對上述每個網(wǎng)站執(zhí)行 HTTP GET 請求,每次觸發(fā)不超過 1000 個并發(fā)連接。

DDoS 攻擊將在后臺發(fā)生,用戶不知道此時正在發(fā)生網(wǎng)絡(luò)攻擊,只是單純感覺瀏覽器速度變慢,這使得腳本能夠在訪問者不知情的狀況下進行 DDoS 攻擊。

另外,對目標(biāo)網(wǎng)站的每個請求都利用了一個隨機查詢字符串,這樣請求就不會通過 Cloudflare 或 Akamai等緩存服務(wù)提供,而是直接由被攻擊的服務(wù)器接收。例如,DDoS 腳本將在網(wǎng)站服務(wù)器的訪問日志中產(chǎn)生類似以下的請求。:

  • "get /?17.650025158868488 http/1.1"
  • "get /?932.8529889504794 http/1.1"
  • "get /?71.59119445542395 http/1.1"

目前,Bleeping Computer 只找到幾個感染了這種 DDoS 腳本的網(wǎng)站,然而,開發(fā)者 Andrii Savchenko 表示,通過 WP 漏洞,大約有上百個 WordPress 網(wǎng)站被入侵以進行網(wǎng)絡(luò)攻擊。

值得一提的是,在研究該腳本以尋找其他可能受感染的網(wǎng)站時,Bleeping Computer 發(fā)現(xiàn),親烏克蘭的網(wǎng)站 https://stop-russian-desinformation.near.page,也在使用同樣的腳本,用于對俄羅斯網(wǎng)站進行攻擊,訪問該網(wǎng)站時,用戶的瀏覽器被用來對 67 個俄羅斯網(wǎng)站進行 DDoS 攻擊。

參考文章:https://www.bleepingcomputer.com/news/security/hacked-wordpress-sites-force-visitors-to-ddos-ukrainian-targets/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2014-03-14 09:36:19

2011-10-21 12:19:48

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊

2022-02-16 13:11:40

DDoS攻擊網(wǎng)絡(luò)攻擊

2022-03-04 11:47:40

烏克蘭網(wǎng)站網(wǎng)絡(luò)安全衛(wèi)星系統(tǒng)

2015-07-23 10:18:45

2023-05-26 20:05:55

2021-12-21 23:21:16

DDOS防御安全

2011-03-04 17:23:17

2023-04-21 19:01:55

2012-02-29 10:14:28

2021-11-17 22:48:33

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-09 18:41:23

DDoS攻擊黑客網(wǎng)絡(luò)安全

2022-03-24 15:08:51

網(wǎng)絡(luò)安全DDoS信息竊取

2014-06-13 10:00:01

2022-06-05 14:03:00

漏洞DDoS 攻擊

2021-11-05 19:24:39

漏洞網(wǎng)絡(luò)安全DDoS攻擊

2022-12-12 09:32:40

2009-11-10 11:36:46

2022-01-14 18:59:06

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號