当前位置:首页 > 实时快讯 > 正文

安全机构c/side揭露3500网站植入加密货币挖矿程序

安全研究机构c/side于7月30日披露,超过3500个网站遭黑客植入JavaScript加密货币挖矿程序。攻击者通过Web Workers和WebSocket技术在用户浏览受感染网站时秘密执行挖矿操作,同时利用WebSocket维持与外部服务器的连接,动态调整挖矿强度以匹配设备性能,从而降低被发现概率。值得注意的是,投放挖矿程序的域名此前曾用于部署Magecart信用卡窃取程序,显示攻击者正在扩展攻击手段。目前网站入侵方式尚未明确。安全研究人员建议网站管理员强化JavaScript代码安全检查,并定期监测异常外部连接行为。

相关文章:

  • 伊朗加密货币平台Nobitex启动用户钱包余额分阶段恢复程序2025-06-29 15:46:34
  • 美国众议院通过程序性投票为加密货币法案表决扫清障碍2025-07-17 11:37:28
  • 隐蔽加密挖矿攻击再现 逾3500网站涉门罗币脚本植入2025-07-22 18:04:22
  • 安全机构c/side揭露3500网站植入加密货币挖矿程序2025-07-30 17:11:58
  • 安全机构揭露MEV机器人诈骗案:黑客盗取超百万美元加密资产2025-08-07 17:12:46
  • 加密货币市场遭遇监管风暴与机构分化2025-08-24 15:42:31
  • 美国俄亥俄州启动加密货币诈骗案民事没收程序2025-08-28 09:05:52
  • 特朗普政府启动美联储主席候选人筛选程序 三位加密货币友好派人士入围2025-08-28 15:28:41
  • 机构投资者黄金与加密货币配置比例对比2025-09-01 11:33:34
  • 三国监管机构呼吁欧盟强化加密货币监管框架2025-09-16 10:05:25