无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > ddos最新資訊  > 正文

    不少WordPress網(wǎng)站被注入惡意腳本:對烏克蘭網(wǎng)站發(fā)起DDoS攻擊

    2022-03-30 08:14 · 稿源: cnbeta

    不少 WordPress 網(wǎng)站正在遭受黑客們的攻擊,通過注入的惡意腳本,利用訪問者的瀏覽器對烏克蘭網(wǎng)站進(jìn)行分布式拒絕服務(wù)攻擊。今天,MalwareHunterTeam 發(fā)現(xiàn)一個 WordPress 網(wǎng)站被入侵使用這個腳本,針對十個網(wǎng)站進(jìn)行分布式拒絕服務(wù)(DDoS)攻擊。

    這些網(wǎng)站包括烏克蘭政府機(jī)構(gòu)、智囊團(tuán)、烏克蘭國際軍團(tuán)的招募網(wǎng)站、金融網(wǎng)站和其他親烏克蘭的網(wǎng)站。

    目標(biāo)網(wǎng)站的完整清單如下。

    https://stop-russian-desinformation.near.page

    https://gfsis.org/

    https://93.79.82.132/

    https://195.66.140.252/

    https://kordon.io/

    https://war.ukraine.ua/

    https://www.fightforua.org/

    https://bank.gov.ua/

    https://liqpay.ua

    https://edmo.eu

    當(dāng)加載時,JavaScript 腳本將迫使訪問者的瀏覽器對列出的每個網(wǎng)站執(zhí)行 HTTP GET 請求,每次不超過 1000 個并發(fā)連接。DDoS攻擊將在后臺發(fā)生,而用戶不知道它正在發(fā)生,只是他們的瀏覽器會變慢。這使得腳本能夠在訪問者不知道他們的瀏覽器已被用于攻擊的情況下進(jìn)行 DDoS 攻擊。

    QQ截圖20220330075800.jpg

    對目標(biāo)網(wǎng)站的每個請求都將利用一個隨機(jī)查詢字符串,這樣請求就不會通過 Cloudflare 或 Akamai 等緩存服務(wù)提供,而是直接由被攻擊的服務(wù)器接收。例如,DDoS 腳本將在網(wǎng)站服務(wù)器的訪問日志中產(chǎn)生類似以下的請求。

    "get /?17.650025158868488 http/1.1"

    "get /?932.8529889504794 http/1.1"

    "get /?71.59119445542395 http/1.1"

    BleepingComputer 只找到了幾個感染了這種 DDoS 腳本的網(wǎng)站。然而,開發(fā)者 Andrii Savchenko 表示,有數(shù)百個 WordPress 網(wǎng)站被破壞,以進(jìn)行這些攻擊。Savchenko 在Twitter上說:“實際上大約有上百個這樣的網(wǎng)站。都是通過WP漏洞。不幸的是,許多供應(yīng)商/業(yè)主沒有反應(yīng)”。

    在研究該腳本以尋找其他受感染的網(wǎng)站時,BleepingComputer 發(fā)現(xiàn),親烏克蘭的網(wǎng)站 https://stop-russian-desinformation.near.page,也在使用同樣的腳本,用于對俄羅斯網(wǎng)站進(jìn)行攻擊。在訪問該網(wǎng)站時,用戶的瀏覽器被用來對67個俄羅斯網(wǎng)站進(jìn)行 DDoS 攻擊。

    雖然這個網(wǎng)站澄清它將利用訪問者的瀏覽器對俄羅斯網(wǎng)站進(jìn)行DDoS攻擊,但被攻擊的WordPress網(wǎng)站在網(wǎng)站所有者或其訪問者不知情的情況下使用了這些腳本。

    舉報

    • 相關(guān)推薦
    • 因tagDiv插件漏洞,數(shù)千個WordPress網(wǎng)站遭到黑客攻擊

      數(shù)千個使用WordPress內(nèi)容管理系統(tǒng)的網(wǎng)站遭到黑客攻擊。該攻擊者利用了名為tagDivComposer的熱門插件中的一個最近修補(bǔ)的漏洞,向網(wǎng)頁注入惡意代碼。除刪除添加的惡意腳本外有必要檢查后門代碼和任何管理員賬戶的添加情況。

    • 報道稱,烏克蘭開展自主攻擊型AI無人機(jī)試驗

      烏克蘭最近引發(fā)了國際社會關(guān)注的舉措,他們正在測試一款名為“SakerScout”的自主攻擊型無人機(jī),這也被稱為“殺手機(jī)器”的首次使用。這款無人機(jī)不僅可以手動操作可用于偵察任務(wù),或者自主攻擊目標(biāo)。美國還向烏克蘭提供了100架“Switchblade”自殺式無人機(jī)。

    • 樓盤網(wǎng)名列房產(chǎn)網(wǎng)站排行榜首位 網(wǎng)站權(quán)重9

      日前,據(jù)最 新的站長網(wǎng)站排行榜顯示,樓盤網(wǎng)在房產(chǎn)網(wǎng)站排名榜單中仍然排在首位。網(wǎng)站排行榜是站長之家旗下提供中文網(wǎng)站排名服務(wù)的欄目,收集了國內(nèi)各行業(yè)排名前列的眾多知名網(wǎng)站,是國內(nèi)知名的中文網(wǎng)站排行榜。據(jù)了解,房產(chǎn)網(wǎng)站排名榜單是根據(jù)百度權(quán)重和網(wǎng)站PR值三方面情況對網(wǎng)站進(jìn)行綜合打分評估的排序結(jié)果,樓盤網(wǎng)以 4599 的得分在所有房產(chǎn)網(wǎng)站中排名居首。并?

    • 微軟新聞網(wǎng)站MSN AI亂文再現(xiàn) 編輯監(jiān)管仍存漏洞

      微軟新聞門戶網(wǎng)站MSN再次傳出發(fā)布由人工智能生成的無意義文章事件。知名科技新聞網(wǎng)站Futurism報道,MSN日前發(fā)表一篇關(guān)于已故NBA球員布蘭登·亨特的文章,全文語無倫次,疑似直接抄襲并修改TMZ的相關(guān)報道內(nèi)容。如何提高編輯的內(nèi)容監(jiān)管,避免發(fā)布此類自媒體原創(chuàng)內(nèi)容,已成為MSN等主流媒體平臺需要重點關(guān)注解決的問題。

    • EmojiGen:一個開源表情符號生成器網(wǎng)站

      EmojiGen是一個開源的表情符號生成器。它使用了先進(jìn)的AI技術(shù),可以根據(jù)用戶的文字描述快速生成有趣的表情符號圖片。這個開源項目也為其他開發(fā)者提供了參考,可以進(jìn)行二次開發(fā)打造出更多優(yōu)秀的AI應(yīng)用。

    • 全球流量Top50的“AI網(wǎng)站”出爐:C端用戶都愿意用AI干什么?

      AI這一波熱潮,我們接觸到更多的其實是面向B端的應(yīng)用,例如廢料處理、例如醫(yī)療、甚至養(yǎng)殖產(chǎn)業(yè),都有創(chuàng)業(yè)者做效率的提升。面向C端的應(yīng)用落地,卻始終局限在幾個方向上。未來還有沒有新的玩家入局,又會用怎樣的方式在什么領(lǐng)域切入市場呢?我們會持續(xù)關(guān)注。

    • WordPress.com宣布全面支持Mastodon等聯(lián)合平臺 用戶互動增強(qiáng)

      日前WordPress.com宣布全面支持Mastodon等聯(lián)合平臺,為博客所有者提供更多互動和互聯(lián)的機(jī)會。自動化技術(shù)公司Automattic早前收購了一款插件,允許WordPress博客在去中心化社交網(wǎng)絡(luò)聯(lián)合平臺中關(guān)注,這一功能升級已成為現(xiàn)實。這一功能的推出將使WordPress.com博客在Mastodon和其他聯(lián)合平臺上獲得更多的曝光和關(guān)注,加強(qiáng)了用戶之間的互動和連接,為博客領(lǐng)域帶來了一次革命性的變革。

    • 理光中國官方網(wǎng)站新版矚目登場:創(chuàng)新飛躍,智慧未來

      數(shù)字化時代,讓人們的生活方式和工作方式發(fā)生了改變,也使社會經(jīng)濟(jì)模式的結(jié)構(gòu)發(fā)生了巨變,其中重要的一環(huán)就是數(shù)字經(jīng)濟(jì)。各大企業(yè)也順勢為,以用戶為中心,紛紛革新商業(yè)模式。理光中國也加入數(shù)字經(jīng)濟(jì)大潮,助力更多中國企業(yè)實現(xiàn)數(shù)字化變革和轉(zhuǎn)型。

    • 烏克蘭人工智能法規(guī)計劃將于 2024 年出臺

      烏克蘭計劃在明年推出人工智能法規(guī),但前提是歐洲也采取相同的舉措。該國數(shù)字轉(zhuǎn)型部于10月7日發(fā)布了其AI發(fā)展路線圖,表示希望通過一項與歐洲聯(lián)盟的AI法案類似的法律來協(xié)助企業(yè),同時幫助公民防范AI風(fēng)險。領(lǐng)導(dǎo)人還同意尋求「支持創(chuàng)新的監(jiān)管/治理方法」,充分利用AI的優(yōu)勢,同時不失視潛在的風(fēng)險。

    • 頂配版高通驍龍8 Gen3現(xiàn)身跑分網(wǎng)站:CPU頻率打雞血

      據(jù)爆料,高通驍龍8Gen3芯片有兩個版本,一個是標(biāo)準(zhǔn)版,CPU主頻是3.19GHz,另一個則是頂配版,CPU主頻更高,性能更強(qiáng)。現(xiàn)在搭載頂配版高通驍龍8Gen3移動平臺的三星GalaxyS24Ultra現(xiàn)身Geekbench6跑分網(wǎng)站,CPU頻率正式揭曉。值得注意的是,高通驍龍8Gen3會在10月底登場,相關(guān)終端也會在10月底陸續(xù)登場,這些終端機(jī)型搭載的標(biāo)準(zhǔn)版驍龍8Gen3,頂配版驍龍8Gen3將由三星首發(fā)。

    熱文

    • 3 天
    • 7天