GoDaddy於2022年12月起,接獲部分客戶反映網站遭到重導向(redirect)攻擊。經過調查發現,有未經授權的第三方人士存取了其cPannel主機管理服務的代管伺服器,並安裝惡意程式,致使客戶網站間或發生重導引攻擊。
GoDaddy確定入侵事件後即解決該事件,同時導入安全措施以避免再次發生類似事件。協同外部鑑識廠商進一步調查,GoDaddy相信這樁攻擊是由專門攻擊代管服務的高明犯罪組織所為,其主要目的是以惡意程式感染網站和伺服器,目的在進行釣魚、散布惡意程式等惡意活動。
但根據GoDaddy向美國證管會(SEC)提交的報告,該攻擊是多年惡意活動的一部分。除了影響客戶,駭客並已在其伺服器上安裝惡意程式,取得與其服務有關的程式碼。該公司宣稱尚未發現影響其業務或營運的活動。
去年11月GoDaddy代管WordPress服務上的供應(provisioning)系統,也遭駭客利用外洩的帳號密碼存取,影響120萬名客戶。2020年11月該公司員工也曾被釣走網域控管資料,導致代管的客戶系統網域名被竄改而發生重導向攻擊。
(相關資訊來自iThome)
]]>一旦受害者依照釣魚郵件的指示,點選查看駭客宣稱遭到盜用的圖片網址,電腦就會被植入名為IcedID的木馬程式。微軟指出,這個木馬程式不只會偵察電腦環境,像是取得IP位址,系統、防毒軟體、網域的資訊,還會存取瀏覽器儲存帳密的SQLite資料庫。
對於此波攻擊,微軟認為要特別小心的是濫用企業網站表單的手法,因為這種類型的手法,也同樣能用來誘騙使用者下載其他惡意軟體。該公司也將上述協作平臺網站遭到濫用的情況,向Google通報。
一般而言,企業在網站上提供聯繫表單,讓瀏覽網站的使用者能反映意見,是相當常見的做法,因為這麼做能夠減少客服電子郵件信箱被寄送垃圾信的情況。然而,在這起攻擊中,微軟發現這種表單遭到濫用。他們看到企業網站表單製作的電子郵件大量湧入,換言之,攻擊者很可能透過自動化工具來填寫表單,同時還能通過辨別是人類還是機器人的CAPTCHA驗證機制。
由於透過這種表單產生的電子郵件,寄送的來源是受到信任電子郵件營銷系統,往往會被資安防護系統視為合法,而這種電子郵件內容是客戶聯繫表單,網站管理者收到信很可能也會降低警覺。
(相關資訊來自iThome)
]]>駭客集團先入侵大量合法網站並植入惡意程式碼,讓這些網站出現在受害者搜尋結果之首,進而誘騙受害者下載惡意程式
這是這幾天看到的新聞,
現在連在網路上搜尋關鍵字都要小心了,
於網站上植入惡意程式碼,不管使用者於Google上輸入什麼搜尋字串,這些網站都會出現與搜尋字串一模一樣的內容,因此便會出現在搜尋結果的上方。
其中有提到的一點,之前在搜尋時還真的有遇到這種情形,
明明是搜尋某部電影的結局,
點進其中一個網站卻一直出現打的關鍵字,
但那個網站跟我查的內容完全沒半關係,
只好默默的關掉網站。
駭客於網站上植入的惡意程式還會篩選攻擊目標,例如只有在遇到來自北美、德國、法國與南韓的使用者時,才會跳出論壇頁面與惡意的ZIP檔案,否則便是簡單地呈現一個無害的網頁。
現在想起來,只能慶幸台灣不在它攻擊的範圍。
(相關資訊來自iThome)
]]>Google於1月19日釋出了最新的Chrome 88瀏覽器,它移除了對FTP與Flash Player的支援,新增分頁搜尋,開始接受基於Manifest V3的擴充程式,並修補了36個安全漏洞。
Chrome 88移除對Flash的支援應屬順理成章,因為Adobe已於去年的12月31日終止對Flash Player的支援,代表Adobe不會再釋出Flash Player的任何漏洞修補程式,此外,Adobe也已於1月12日封鎖Flash內容。
(相關資訊來自iThome)
就像之前文“時代的眼淚~Flash”曾經聊到過的,
Chrome已經一步一步在完全封鎖Flash的應用,
也許不久的哪一天Flash就已經成為傳說,再也見不到所有相關應用了!
延伸閱讀:
]]>此外,Adobe也計畫從2021年1月12日起,就會封鎖以Flash Player播放的內容。
主要瀏覽器,包括微軟IE/Edge、Google Chrome、Mozilla Firefox、Apple Safari皆早已預設不啟用,Windows 10更直接不包含Flash Player。
為了協助來不及轉換的企業,微軟仍允許用戶以IE 11或Microsoft Edge的IE模式中,以外掛模式載入Adobe Flash Player,而Chrome 76 以後的 Flash Player 預設為關閉,但Chrome會在背景安裝Adobe Flash Player,使用者可手動切換執行。
]]>