安全机构c/side披露逾3500网站遭加密货币挖矿攻击
安全研究机构c/side于7月30日报告,逾3500个网站遭黑客入侵,被植入隐蔽的JavaScript加密货币挖矿程序。攻击者通过Web Workers与WebSocket技术,在用户访问受感染站点期间执行隐蔽挖矿。攻击者利用WebSocket维持外部服务器连接,动态调整挖矿强度以规避检测。安全团队发现,此次攻击所用域名曾参与Magecart信用卡窃取行动,显示攻击者正扩展其恶意活动范畴。具体入侵途径尚未查明。研究人员呼吁加强JavaScript代码审计,并监控异常外联行为以防范类似威胁。