当前位置:主页>产 业>业界新闻>

“洛杉矶时报”也躺枪:网站托管恶意脚本利用访客 CPU 秘密挖掘门罗币

据外媒报道,Bad Packets 报告公司的安全研究员 Troy Mursch 于近日发现,美国第三大报纸 “ 洛杉矶时报 ” 的网页上托管了加密挖掘软件,旨在利用访客的 CPU 挖掘门罗币。

根据 Troy Mursch 的说法,攻击者利用一个不恰当配置的 Amazon Web Services (AWS) S3 云存储桶来访问该网站,并将 Coinhive 软件脚本注入到程序中 。不过奇怪的是,受影响的网页是一个有关凶杀报告的页面,报道了过去 12 个月中在洛杉矶遇害的人。

根据一些数据统计,Coinhive 可能会影响全球四分之一的组织。当用户访问网页时, Coinhive 会对门罗币进行在线挖掘。嵌入的 JavaScript 使用终端用户机器的计算资源来挖掘硬币,从而影响系统性能。虽然 Coinhive 是一个合法的服务,为网站管理员寻找一种可替代广告的盈利模式,但是犯罪分子通常会在网站未知的情况下将 Coinhive 嵌入其中,而某些不道德的网站则会在访客不知情的情况下秘密使用 Coinhive。

在这种模式下,脚本一般被设置为以非最高级别开采,从而消耗较少的计算能力,并可能做到长达两周不被发现 。

AttackIQ 首席营收官 Carl Wright 认为,目前云配置错误事件频出,许多企业的攻击面也大大扩展 ,再加上没有统一的安全控制和流程保证,因此企业更需要攻击者不断测试其安全控制措施是否存在配置错误。如果企业在这个阶段没有持续验证他们的安全控制,那么很可能将会造成惨痛的失败。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

石油币进展似乎有条不紊 但实际上它只是一

石油币进展似乎有条不紊 但实际上它只是一场欺诈?

周一(2月26日)加密货币市场普遍微跌,总体跌幅不大,以太坊经典和应用链跌幅为-5.66...[详细]

“拿不住”的比特币玩家:“币圈一天,人间

“拿不住”的比特币玩家:“币圈一天,人间一年”

胡君(化名)坐在饭桌的对面,满脸阴郁。“我们先说好,今天只谈区块链,不谈比特币。...[详细]

六大常见的云安全误区

六大常见的云安全误区

对于“云/云计算”这一名词大家可能早已耳熟能详,而且随着越来越多的企业开始将他们...[详细]

过完年黑客也开工了,国内两家医院连遭比特

过完年黑客也开工了,国内两家医院连遭比特币勒索

比特币的出现,似乎也为黑客提供了一个最佳的获取勒索金的方式。 2月23日,湖北襄阳南...[详细]

研究报告:网络犯罪所造成的经济损失

研究报告:网络犯罪所造成的经济损失

一、网络犯罪概述 网络犯罪(网络犯罪)冷酷无情,数量有增无减,并且永无止境。这种犯...[详细]

返回首页 返回顶部