知名网络安全公司Acronis竟被黑客攻破,原因只是觉得对方技术菜

黑客们给的攻击理由也让人啼笑皆非—他们认为该公司尽管是做网络安全的,其实技术就像shit。

黑客觉得很无聊,就想羞辱一下对方,遂动手攻击了这家网站。

知名网络安全公司Acronis竟被黑客攻破,原因只是觉得对方技术菜

不过,这还不是近期网安领域最值得我们关注的新闻。

据安全研究机构WIZ日前发布的报告称,自2022年9月至今,有黑客入侵了数万个东亚网站。

这些东亚网站在被劫持后,会被重定向跳转至菠菜和sq网站,预估有数十万用户会受到影响。

也有迹象表明,这场劫持行为也投向了安卓,重定向脚本会引导游客访问菠菜网站,引诱用户安装一个应用程序。

知名网络安全公司Acronis竟被黑客攻破,原因只是觉得对方技术菜

值得一提的是,这些被攻击的网站还有一个鲜明的共同点。

那就是针对的都是中国用户。

据研究报告显示,被劫持的网站无论是否属于中国企业,无论是否在中国托管,无论是大公司还是小公司,都只会劫持中国用户。

这些恶意脚本只有在检测到是中国用户访问时,才会跳转到菠菜或sq网站。

现有证据表明,黑客大概率是使用FTP协议连接网站托管服务器,再嵌入脚本的 , 而非利用漏洞。

但令人迷惑的是,FTP密码为随机生成的高强度密码,暴力破解的可能性较低,所以目前仍无法确定密码的来源。

除此以外,这些黑客还注册了多个仿冒正规网站的钓鱼域名,将恶意脚本嵌入到正规网站,可能是用来避免被网站管理员发现。

知名网络安全公司Acronis竟被黑客攻破,原因只是觉得对方技术菜

由于这次受到波及的网站数量众多,所以我们还是建议各位站长排查以下自家的网站。

排查方式也很简单,只需要在源码中查看是否加载了未知域名的脚本文件就可以了。

如果发现调用的资源出现未知域名,就需要提高警惕了,这说明服务器已经被入侵。

当然,对于一些老司机们来说,如果原本收藏的正经网站突然被重定向到成人网站,或许也算不上特别坏的消息吧。

版权声明:本站文章大部分为原创,有小部分整理于自互联网,主要目的在于分享信息,内容仅供读者参考。

(0)
袋子袋子
上一篇 2023年6月17日 下午6:52
下一篇 2023年6月23日 下午7:04

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

分享本页
返回顶部