不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

admin 2022年4月1日11:04:11评论62 views字数 1156阅读3分51秒阅读模式
不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

关键词

DDoS


不少 WordPress 网站正在遭受黑客们的攻击,通过注入的恶意脚本,利用访问者的浏览器对乌克兰网站进行分布式拒绝服务攻击。今天,MalwareHunterTeam 发现一个 WordPress 网站被入侵使用这个脚本,针对十个网站进行分布式拒绝服务(DDoS)攻击。


这些网站包括乌克兰政府机构、智囊团、乌克兰国际军团的招募网站、金融网站和其他亲乌克兰的网站。


当加载时,JavaScript 脚本将迫使访问者的浏览器对列出的每个网站执行 HTTP GET 请求,每次不超过 1000 个并发连接。DDoS攻击将在后台发生,而用户不知道它正在发生,只是他们的浏览器会变慢。这使得脚本能够在访问者不知道他们的浏览器已被用于攻击的情况下进行 DDoS 攻击。


不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击


对目标网站的每个请求都将利用一个随机查询字符串,这样请求就不会通过 Cloudflare 或 Akamai 等缓存服务提供,而是直接由被攻击的服务器接收。例如,DDoS 脚本将在网站服务器的访问日志中产生类似以下的请求。


"get /?17.650025158868488 http/1.1"

"get /?932.8529889504794 http/1.1"

"get /?71.59119445542395 http/1.1"


BleepingComputer 只找到了几个感染了这种 DDoS 脚本的网站。然而,开发者 Andrii Savchenko 表示,有数百个 WordPress 网站被破坏,以进行这些攻击。Savchenko 在Twitter上说:“实际上大约有上百个这样的网站。都是通过WP漏洞。不幸的是,许多供应商/业主没有反应”。


在研究该脚本以寻找其他受感染的网站时,BleepingComputer 发现,亲乌克兰的网站 https://stop-russian-desinformation.near.page,也在使用同样的脚本,用于对俄罗斯网站进行攻击。在访问该网站时,用户的浏览器被用来对67个俄罗斯网站进行 DDoS 攻击。


虽然这个网站澄清它将利用访问者的浏览器对俄罗斯网站进行DDoS攻击,但被攻击的WordPress网站在网站所有者或其访问者不知情的情况下使用了这些脚本。


   END  

阅读推荐

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击【安全圈】黑客入侵交易平台“捞”走百万货款,江苏南通警方三省追击抓获“网络硕鼠”

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击【安全圈】Apache Spark命令注入漏洞安全风险通告

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击【安全圈】Hive 勒索软件将其 Linux VMware ESXi 加密器移植到 Rust

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击【安全圈】因遭网络攻击,乌克兰电信网络服务暂时中断


不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击
不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

安全圈

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击


原文始发于微信公众号(安全圈):【安全圈】不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月1日11:04:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击http://cn-sec.com/archives/857687.html

发表评论

匿名网友 填写信息