当前位置:首页 > 实时快讯 > 正文

安全机构c/side揭露3500网站植入加密货币挖矿程序

安全研究机构c/side于7月30日披露,超过3500个网站遭黑客植入JavaScript加密货币挖矿程序。攻击者通过Web Workers和WebSocket技术在用户浏览受感染网站时秘密执行挖矿操作,同时利用WebSocket维持与外部服务器的连接,动态调整挖矿强度以匹配设备性能,从而降低被发现概率。值得注意的是,投放挖矿程序的域名此前曾用于部署Magecart信用卡窃取程序,显示攻击者正在扩展攻击手段。目前网站入侵方式尚未明确。安全研究人员建议网站管理员强化JavaScript代码安全检查,并定期监测异常外部连接行为。

相关文章:

  • 伊朗加密货币平台Nobitex启动用户钱包余额分阶段恢复程序2025-06-29 15:46:34
  • 俄罗斯启动全国加密货币挖矿设备登记系统建设2025-07-07 13:04:27
  • 俄罗斯修订加密货币挖矿法案限制数据中心电力补贴2025-07-11 11:11:31
  • 美国众议院通过程序性投票为加密货币法案表决扫清障碍2025-07-17 11:37:28
  • 澳大利亚金融情报机构将加密货币列为金融犯罪首要威胁2025-07-17 19:38:49
  • 隐蔽加密挖矿攻击再现 逾3500网站涉门罗币脚本植入2025-07-22 18:04:22
  • 安全机构c/side揭露3500网站植入加密货币挖矿程序2025-07-30 17:11:58
  • 安全机构揭露MEV机器人诈骗案:黑客盗取超百万美元加密资产2025-08-07 17:12:46
  • 加密货币市场分析:比特币机构入场与以太坊临界点2025-08-11 14:52:29
  • 美国内布拉斯加州居民因加密货币挖矿欺诈案被判刑2025-08-18 19:45:19