您的当前位置:首页 >知识 >超 3.5 万个网站遭入侵:恶意脚本将用户重定向至赌博平台 正文
时间:2025-11-05 11:49:25 来源:网络整理编辑:知识
2025年2月20日,网络安全领域发生了一起大规模入侵事件,超过3.5万个网站遭到攻击,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至中文赌博平台。此次攻击主要针对使用中文
2025年2月20日,超万网络安全领域发生了一起大规模入侵事件,个网超过3.5万个网站遭到攻击,站遭至赌攻击者在这些网站中植入了恶意脚本,入侵完全劫持用户的恶意浏览器窗口,并将其重定向至中文赌博平台。脚本将用此次攻击主要针对使用中文的户重地区,最终落地页推广的博平是名为“Kaiyun”的赌博内容。

c/side网络安全研究人员发现,攻击者通过在受感染网站的站遭至赌源代码中插入一行简单的脚本标签来实施攻击。该脚本随后会加载更多的入侵恶意代码。初始感染始于插入的恶意脚本标签,其引用的脚本将用域名包括zuizhongjs[.]com、mlbetjs[.]com、户重ptfafajs[.]com等。
例如,以下代码被注入到数千个网站中:

受感染网站中注入的恶意脚本代码(来源:Cside)
一旦加载,初始脚本会创建另一个脚本元素,从类似deski.fastcloudcdn[.]com的域名中获取更多恶意代码。这些代码使用了设备检测技术,IT技术网并在500至1000毫秒之间随机延迟,以规避自动化的安全扫描工具。
2. 浏览器窗口的完全劫持此次攻击最令人担忧的是其对浏览器窗口的完全控制。研究人员指出,恶意脚本会注入代码,生成一个全屏的iframe,将原始网站内容替换为攻击者的赌博平台。代码创建了一个覆盖整个屏幕的div元素,并从类似“https://www.zuizhongjs[.]com/go/kaiyun1/ky.html”的URL加载内容。

全屏劫持行为,将用户重定向至中文赌博网站(来源:Cside)
此次攻击通过多个阶段的代码执行来实现。在初始脚本加载后,攻击者使用JavaScript函数检测用户的设备类型,判断是否为移动设备或特定操作系统(如iOS)。这使恶意内容的投放更具针对性。例如,代码包含了isMobile()和getIosVersion()等函数,以针对特定设备定制有效载荷。站群服务器
脚本随后创建一个meta viewport标签,确保恶意内容填满整个屏幕,使用户无法访问原始网站。负责创建全屏覆盖的代码片段包括document.write语句,该语句注入HTML和CSS,将iframe绝对定位在整个页面上。
2. 高级过滤机制部分攻击变种还被观察到实施了基于地区的过滤机制,根据用户的IP地址显示不同内容,某些用户会看到一条访问被阻止的消息,并被告知联系所谓的支持渠道。这种复杂的过滤机制可能是为了减少安全研究人员的曝光或降低恶意域名的流量。
3. 安全建议安全专家推测,此次攻击可能与Megalayer漏洞有关。网站所有者应审核其源代码,查找未经授权的脚本标签,通过防火墙规则屏蔽恶意域名,定期检查未经授权的文件修改,实施内容安全策略限制,并使用PublicWWW或URLScan等工具频繁扫描网站,以发现恶意注入。
通过采取这些措施,网站所有者可以更好地保护其平台免受类似攻击的高防服务器侵害。
长城68元无限打的优势与适用情况剖析(长城68元无限打套餐特点及适用人群解析)2025-11-05 11:23
重生之我用 2025 年的 InnoDB 知识在 2003 年 IT 圈打工2025-11-05 11:21
生产环境CPU狂飙900%,到底该如何处理?2025-11-05 10:58
物联网如何改变中小企业的经营方式2025-11-05 10:58
Papago手环(探索Papago手环的功能和优势,帮助你更好地管理健康)2025-11-05 10:36
SpringBoot与MySQL+MyBatis整合,实现商品库存预警系统2025-11-05 09:38
利用量子计算实现认证随机性2025-11-05 09:34
SQL 数据表设计:字段类型选择与优化策略全解析2025-11-05 09:31
解决电脑硬件配置错误的有效方法(快速排查和修复电脑硬件配置问题的关键步骤)2025-11-05 09:23
身份验证的未来:无密码身份验证为何是未来发展方向2025-11-05 09:14
如何处理控件报文错误(解决电脑控件报文错误的方法与技巧)2025-11-05 11:28
边缘计算的发展历程及应用2025-11-05 11:13
活动中台系统慢 SQL 治理实践2025-11-05 10:52
连接数字世界和物理世界,解决可持续发展问题2025-11-05 10:11
以AT充电宝为主题的高效能电力解决方案(AT充电宝)2025-11-05 10:09
聊聊 Redis 哨兵选举与故障转移的实现2025-11-05 09:58
来聊聊 Redis 集群数据迁移2025-11-05 09:36
重生之 MySQL B+Tree 提前问世二十年,MySQL之父叫我师父2025-11-05 09:26
紫米MF855的性能及用户体验评测(一款便携高速4G无线路由器,让你畅享网络之旅)2025-11-05 09:17
5G 和新兴技术推动印度数据中心的增长2025-11-05 09:06