“HTTPS劫匪木马”卷土重来 单日攻击高达190万次

栏目: 编程工具 · 发布时间: 7年前

每到年底都是网络安全事件频发的高峰时期,2018年年末的互联网同样也不太平。近日,据360安全大脑提供的网络监控数据和360网络安全研究院提供的数据显示,此前曾大范围影响国内网络的HTTPS劫匪木马再次活跃传播,单日攻击高达190万次,多家新闻、娱乐甚至购物网站遭殃。

“HTTPS劫匪木马”卷土重来 单日攻击高达190万次

早在2017年8月,360互联网安全中心就曾捕获了一种专门劫持主流搜索引擎和电商网站的HTTPS“劫匪木马”。此木马通过导入虚假证书进行中间人攻击的方式突破HTTPS加密连接,用“移花接木”的方式篡改各大网站的广告内容和指向链接,利用用户对大型网站的信任心理获利。

近期,360互联网安全中心监测到HTTPS劫匪木马再次活跃起来,安全专家表示这次劫持木马安装过程和之前版本没有太大区别仍旧是木马通过伪装色情播放器的方式进行推广,部分用户可能会被木马诱骗关闭安全软件而中招。当用户访问搜索、电商等知名网站时,HTTPS劫匪木马会把连向站点的链接重新定向到本地的监听端口。木马在本地架设kanlewebserver进行流量劫持,然后在对应页面插入一个js恶意脚本篡改页面,这种方法能够突破国内大量知名站点的HTTPS加密连接。

此次发现的HTTPS劫匪木马最新变种通过各类“小电影”站点进行传播,并在原有证书的基础上增加了15个新域名,签发域名上升至48个。一旦用户中招,该木马不仅会将多个软件的正常弹窗新闻页面替换为推广的网站内容,还会使用用户设备上登录的微博对特定账号添加关注。

360网络安全研究院相关专家并表示,感染了HTTPS劫匪木马最新变种的用户若登陆了微博账号,会对两个特定的微博账号添加关注,目前这两个账号已经拥有了超过7000个粉丝。除了关注微博之外,该木马还会替换京东购物网站上提供的京东APP安装二维码,用户一旦扫描此二维码将会安装某推广软件。

“HTTPS劫匪木马”卷土重来 单日攻击高达190万次

除了篡改网页内容之外,由于此恶意软件本身的问题,会导致用户在进行网络浏览时遇到各种故障。如腾讯游戏的相关页面被劫持后其验证码输入窗口就会跳转到某头条网站。造成用户无法正常登录游戏官网。

“HTTPS劫匪木马”卷土重来 单日攻击高达190万次

HTTPS技术的诞生和普及,很大程度上是为了提升站点的安全性。但HTTPS技术并非万能,近期已经有多款木马已经将HTTPS作为突破口,并涉及一些账号登录、支付确认等涉及敏感用户信息的操作。为了保障大家的信息安全,大家可以通过安装360安全卫士、360手机卫士等产品,保护自身的财产和信息安全。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

让创意更有黏性

让创意更有黏性

[美] 奇普·希思、[美] 丹·希思 / 姜奕晖 / 中信出版社 / 2014-1-8 / 49.00元

你或许相信在太空中唯一能看到的人工建筑就是万里长城,可乐能腐蚀人体骨骼,我们的大脑使用了10%;与此同时,你却记不得上周例会上领导的安排,昨天看过的那本书里写了什么,上次参加培训的主要内容…… 为什么? 这就引发出《让创意更有黏性》的核心问题:什么样的观点或创意具有强有力的黏性,能被他人牢牢记住? 国际知名行为心理学家希思兄弟根据大量的社会心理学研究案例,揭示了让创意或观点具有黏......一起来看看 《让创意更有黏性》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

html转js在线工具
html转js在线工具

html转js在线工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具