全球超3500个网站暗藏门罗币挖矿程序
网络安全公司c/side发现了一场波及全球3500余个网站的隐蔽门罗币挖矿行动,该行动采用高级隐身技术规避检测。由于门罗币的特殊区块链结构,该挖矿操作至今无法追踪溯源。
大规模网站入侵事件曝光
c/side安全团队披露,超过3500个网站被植入了经过混淆处理的JavaScript挖矿脚本。该攻击模式与已关闭的Coinhive服务高度相似,通过消耗服务器资源进行门罗币挖矿。网络安全专家指出,由于缺乏传统入侵特征指标,此类攻击极难被察觉。
服务器安全漏洞引发重大运营风险
此次攻击主要影响服务器所有者而非普通加密货币用户。依赖网络服务器稳定运行的行业面临业务中断风险。虽然尚未造成直接经济损失,但攻击规模暴露出网络服务器在加密劫持面前的脆弱性,亟需加强安全防护。
从Coinhive事件看未来加密劫持威胁
与历史上Coinhive攻击的相似性,揭示了加密劫持威胁的长期存在。专家指出,攻击者在资源占用和代码混淆方面持续精进。未来攻击可能采用更复杂的战术入侵未受保护系统,安全防御措施必须同步升级以应对威胁演变。
c/side安全分析师表示:"通过限制CPU占用率并将流量隐藏在WebSocket传输中,该程序成功规避了传统加密劫持的典型特征。"