隐蔽性浏览器挖矿攻击扩散 全球逾3500网站遭植入门罗币程序

DeFi快讯 19℃
7月22日,网络安全公司c/side披露了一起正在扩散的隐蔽性浏览器挖矿攻击事件,全球逾3,500个网站被植入门罗币(Monero)挖矿程序。该攻击通过限制CPU使用率并利用WebSocket流隐藏流量,区别于传统加密劫持模式,攻击者采取"低曝光、慢速挖掘"策略,复用历史攻击获取的权限渗透未修复的网站及电商服务器。据匿名安全研究人员透露,攻击方已掌控大量被入侵的WordPress站点及电商商店,其部署的WebAssembly挖矿模块通过流量节流与加密通信规避常规检测手段。