2022年“中国旅游日”深圳分会场...
5月19日,2022年中国旅游日深圳市分会场活动在...
近期发现公司某些站点出现偶尔跳转博彩网站的现象,经过排查发现该现象为供应链投毒攻击,BootCDN上的静态资源无一例外均被污染,
当外站引入BootCDN的静态资源时,如果请求携带的Referer头为指定值(涉及公司隐私不便透露),User-Agent头为手机浏览器UA,触发恶意代码注入。
例如:https://cdn.bootcdn.net/ajax/libs/react/18.2.0/cjs/react-jsx-dev-runtime.development.js
(资料图片)
使用指定的Referer和User-Agent头后
恶意代码首先会检查User-Agent是否包含Mac和Win即在PC端浏览器不会触发恶意动作,并且Referer中包含“.”字符时开始执行恶意函数(nRgmSS),
该函数会动态创建script标签到网页头部,src指向https://union.macoms.la/jquery.min-4.0.2.js,该文件是一个伪装成jquery库的恶意文件,该文件中含有跳转代码,
并根据规则提供两种植入广告的方式,直接跳转和底部浮动广告。
该文件还会向网页头部尝试添加51.la提供的站点访问统计js(https://js.users.51.la/13553579781.js),并以该js作为开关成功加载后执行跳转,未成功加载时,则
无任何动作,也就是攻击者可以通过开关51.la后台提供的功能动态选择是否实施攻击。还有部分cookie的判断,即存在某些cookie或网页已经加载过恶意代码后就
不在继续加载。
结论:
该攻击方式为典型的供应链投毒攻击,攻击者在服务器端根据Referer和User-Agent实施定向恶意代码注入,非常隐蔽,恶意代码作为加载器再进一步加载其它的恶意
js文件,进而实施攻击。能实施这种攻击服务器权限应该已经被攻击者拿下,因此不建议再使用BootCDN的静态资源文件。
关键词:
近期发现公司某些站点出现偶尔跳转博彩网站的现象,经过排查发现该现象
博客园 2023-06-09导读1、CF不是什么大游戏,最多是竞技游戏。2、黑屏的原因有很多。建议
互联网 2023-06-09来为大家解答以下的问题,月大二月小口诀表为何二月叫平,一月大二月小
互联网 2023-06-09据Choice数据显示,交易所信用(非金)债券今日成交额最高的三只债券为
上海证券报·中国证券网 2023-06-09记者近日获悉,江西多地任免一批领导干部,具体如下:南昌市经南昌市政
大江网-信息日报 2023-06-096月7日,记者走进宁夏西吉县马莲乡,放眼望去一块块绿油油的田地里蒜苗
宁夏新闻网 2023-06-09心脑血管疾病素有发病率高、致残率高、死亡率高、复发率高、并发症多的
中研网 2023-06-09近期发现公司某些站点出现偶尔跳转博彩网站的现象,经过排查发现该现象
博客园 2023-06-09导读1、CF不是什么大游戏,最多是竞技游戏。2、黑屏的原因有很多。建议
互联网 2023-06-09来为大家解答以下的问题,月大二月小口诀表为何二月叫平,一月大二月小
互联网 2023-06-09据Choice数据显示,交易所信用(非金)债券今日成交额最高的三只债券为
上海证券报·中国证券网 2023-06-09记者近日获悉,江西多地任免一批领导干部,具体如下:南昌市经南昌市政
大江网-信息日报 2023-06-096月7日,记者走进宁夏西吉县马莲乡,放眼望去一块块绿油油的田地里蒜苗
宁夏新闻网 2023-06-09心脑血管疾病素有发病率高、致残率高、死亡率高、复发率高、并发症多的
中研网 2023-06-095月19日,2022年中国旅游日深圳市分会场活动在...
大连将30个中风险地区调整为低风险地区 ...
中新网成都11月22日电 (记者 刘忠俊)四...
(北京冬奥会)北京规划超270公里冬奥道路网...
中新网杭州11月22日电(郭其钰 张益聪)“...
连续两个月回升!6月份中国物流业景气指数为52.1%
山西长子“羊倌”养羊20余年 带动700余户养殖户发“羊财”
上海首个“两山”实践创新基地成功创建
广西医科大一附院向越南捐赠医疗防疫物资
黄埔海关破获案值5.5亿元走私进口二手挖掘机案
Copyright 2015-2022 时代仓储网版权所有 备案号: 联系邮箱: 514 676 113@qq.com