标签: 挂马

  • CSDN被挂马疑似CDN供应链攻击

    CSDN等多个网站被挂马 疑似CDN供应链攻击

    奇安信威胁情报中心在日常监控中观察到恶意域名的访问量从9月初陡增,持续到9月底,在此期间并没有观察到可疑的 payload,只有一些奇怪的 js,之后进入了一段时间的潜伏期。直到10月底开始爆发,并且观察到恶意的 payload 程序。网络日志显示在请求上述 URL 时的 Referer 字段都是 CSDN 的正常博客,非常奇怪。

    基于相关日志最终确认 CSDN 被挂马,并且成功复现。基于奇安信全球鹰测绘数据,国内大量网站正文页面中包含该恶意域名,其中包含政府、互联网、媒体等网站。所涉及的域名均挂有 CDN,对应IP也都为 CDN 节点,由于缺乏大网数据,只能推测 CDN 厂商疑似被污染。

    —— 蓝点网、奇安信威胁情报中心

  • 宝塔发布关于用户被挂马的安全漏洞处理结果

    宝塔就“大量用户面板被挂马”发表公告:未发现安全漏洞

    公告说:当前有个别用户反馈被挂马的情况,我司立即组织技术团队跟进排查,经过2天的紧急排查,暂未发现Nginx以及面板的安全漏洞,也没有大规模出现被挂马的情况;经分析,此木马主要行为是篡改Nginx主程序,以达到篡改网站响应内容。目前累计收到10个用户反馈网站被挂马,均为境外服务器,我们继续全力跟进和协助用户排查Nginx挂马情况,直到溯源出结果。

    —— 宝塔

  • 面板高危漏洞引发大规模website挂马

    [待确认]昨晚19时起,大量使用宝塔面板的网站被挂马,疑似面板出现高危漏洞

    —— LoopDNS