

黑客可利用 GitHub 被删账户和非官方 CDN 实施密币劫持
source link: https://www.linuxprobe.com/github-cdn.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

近几个月来,很多犯罪分子通过滥用 GitHub 劫持密币的活动。2017年12月,黑客将密币劫持脚本上传至 GitHub 账户并通过 GitHub.io 域名将它们下载至被黑站点上。
几个月后,犯罪分子又故技重施,不过他们并未使用 GitHub.io 域名,而是通过 GitHub 的 raw.githubusercontent.com 的默认 CDN 加载脚本。
第三次,当犯罪分子发现战术被发现且遭安全企业和软件阻止后,他们再次转换到一个新的 URL 计划并开始加载存储在 github.com/user/repository/raw/ 链接上的密币劫持脚本。
网络安全公司 Sucuri 的研究员表示,他们发现犯罪分子使用一种更加聪明的方式,他们并未滥用 GitHub,而是一款非官方的和 GitHub 相关的服务。
这款服务就是 RawGit,这款 CDN 服务无限缓存 GitHub 文件,即使是原始文件已从 GitHub 上删除或者 GitHub 用户删除账户后仍然能起作用。
Sucuri 指出,犯罪分子最近实施的密币劫持行动将 Crypto-Loot 浏览器挖矿机的某个版本上传至 GitHub 账户 jdobt,在 RawGit 内部缓冲密币劫持脚本,之后删除了原始的 GitHub 账户。
攻击者随后通过 RawGit URL 将这个密币劫持脚本内嵌在被黑站点上。该URL 通常并不被认为是可疑的,而且易遭安全软件扫描。
这种技术可以说非常聪明,因为它滥用仅为 web 开发人员知道的服务,而开发人员过去经常将 RawGit 用于 HTML 预览功能。
但是,虽然前三次利用 GitHub 域名的密币劫持活动都获得不同程度的成功,但这次貌似栽了个大跟头,原因有二:
首先,犯罪分子似乎在被黑站点内嵌 Crypto-Loot 脚本时遭到意外障碍。Sucuri 公司表示,脚本未能真正为犯罪分子加载、执行并产生利润。
第二,Sucuri 表示,RawGit 团队飞速响应滥用报告,在报告发出的几小时内拿下缓存的 URL。
这次恶意活动背后的操纵者可能认为找到一种聪明的办法,即使文件从 GitHub 删除也仍然能让脚本在线,但攻击者显然没想到 RawGit 的响应速度如此之快。
Recommend
-
46
施密特将辞任Alphabet执行董事长 转任技术顾问 2017-12-22 07:16:00 来源: 网易科技报道 举报 ...
-
15
WireShark黑客发现之旅(6)—“Lpk.dll劫持+ 飞客蠕虫”病毒 聚锋实验...
-
73
新浪科技讯北京时间12月29日上午消息,Twitter平台出现一个漏洞,由伦敦安全研究人员组成的团队说,利用漏洞,他们可以在无授权条件下通过英国名人、记者的账户发布消息。后来Twitter发声明称漏洞已经修复。不过发现漏洞的黑客却说,Twi
-
33
-
26
-
11
黑客入侵门户网站 Bitcoin.org — DNS 劫持用 BTC Doubler 骗局取代网站 黑客入侵门户网站 Bitcoin.org — DNS 劫持用 BTC Doubler 骗局取代网站 小玲儿...
-
7
WhatsApp 新骗局曝光,可劫持用户账户-51CTO.COM WhatsApp 新骗局曝光,可劫持用户账户 作者:苏苏 2022-05-31 13:15:11 近日,CloudSEK 创始人 Rahul Sasi警告称,一个新的WhatsApp O...
-
7
如何在网络账户被创建之前将其劫持-51CTO.COM 如何在网络账户被创建之前将其劫持 作者:茉泠 2022-07-04 06:11:00 安全
-
9
如何减轻企业账户被劫持的攻击?-51CTO.COM 如何减轻企业账户被劫持的攻击? 作者:数影星球 2022-08-02 15:05:58 近日,有报道称,一种新的恶意软件正在通过针对LinkedIn帐户的网络...
-
4
微软研究表明,黑客可利用 OpenSSH 攻击 Linux 设备 作者:漾仔 2023-06-27 08:30:48 安全 黑客在互联网中“广撒网”,搜索端口配置错...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK