打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
黑客针对中文网站展开了网络攻击

更多全球网络安全资讯尽在E安全官网www.easyaq.com



小编来报:专家称,一些黑客开始针对中文网站频繁展开攻击,最新的受害者是一家为海外华人提供新闻资讯的中文网站。

据外媒报道,近日,FortiGuard实验室表示,一些黑客正在使用水坑策略(wateringhole strategy)针对中文网站展开网络攻击。据了解,最近受到攻击的是一个在美国运营的中文新闻网站


通常来说,攻击者在探测到一个网站后会首先对其防御系统进行测试。在发现漏洞后,这些黑客便会展开水坑攻击。目标网站防火墙一旦被攻破,黑客们会立即将恶意脚本加载到该网站上,以设置恶意软件陷阱。

FortiGuard实验室表示,黑客在最近的这次攻击中利用了已知的WinRAR(CVE-2018-20250)和RTF(CVE-2017-11882)文件漏洞。当受害者点开该网站后,一个名为Sality的恶意软件将会被自动下载到其电脑上。专家称,该恶意软件能够收集屏幕截图、创建文件列表、启动反向shell、下载文件以及抓取剪贴板文本和MD5哈希(hashes)


专家表示,此次网络攻击似乎带有实验性质,因为攻击者使用了许多不同的技术和工具。而直至发稿时,恶意脚本依然在此中文网站上运行。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
网络安全之供应链安全:水坑攻击
日本核研究实验室遭网络攻击:大量数据已被盗
专家支招:如何判断自己电脑己遭到黑客攻击(图)
物联网变身黑暗森林:僵尸网络、守护者、毁灭者层出不穷
最常见的5种网络攻击类型介绍!
黑客危机!韩国掀起了一场新型的供应链网络攻击
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服