Données : Plus de 3500 sites ont été ciblés par des attaques secrètes de crypto mining.

robot
Création du résumé en cours

Selon les nouvelles de Deep Tide TechFlow, le 30 juillet, l'institut de recherche en sécurité c/side a récemment révélé que plus de 3500 sites Web avaient été attaqués par des hackers, avec l'injection d'un programme de Mining JavaScript de cryptoactifs furtif. Les attaquants ont utilisé des Web Workers et des WebSocket pour effectuer des opérations de Mining secrètes pendant que les utilisateurs naviguaient sur les sites infectés.

Des recherches montrent que les attaquants maintiennent une connexion avec des serveurs externes via WebSocket, pouvant ajuster dynamiquement l'intensité du Mining en fonction des performances de l'appareil, afin de réduire le risque d'être détectés. Il est à noter que les noms de domaine utilisés pour déployer les programmes de Mining avaient auparavant été utilisés pour déployer le programme de vol de cartes de crédit Magecart, ce qui indique que les attaquants diversifient leurs méthodes d'attaque.

La méthode précise par laquelle le site a été compromis n'a pas encore été déterminée. Les chercheurs en sécurité recommandent aux administrateurs de renforcer l'examen de la sécurité du code JavaScript et de vérifier régulièrement les comportements de connexion externes anormaux.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)