一種新的駭客如何一次入侵2500個賭博網站

去年,許多賭博網站的訪問者開始報告異常行為。奇怪的文字視窗會彈出,為使用者提供第三方賭博網站的特殊訪問程式碼。連結將出現在新的會員標簽,幾乎不明顯的區別,仍然可以證明誰獲得了新的介紹支付巨大的利潤。這些網站的訪問者遭到駭客攻擊,但網站管理員無法確定新指令碼來自何處。...

去年,許多賭博網站的訪問者開始報告異常行為。奇怪的文字視窗會彈出,為使用者提供第三方賭博網站的特殊訪問程式碼。連結將出現在新的會員標簽,幾乎不明顯的區別,仍然可以證明誰獲得了新的介紹支付巨大的利潤。這些網站的訪問者遭到駭客攻擊,但網站管理員無法確定新指令碼來自何處。

007Ys3FFgy1gq8sf3f84dj30m80eqdis

“我們非常仔細地監控來自我們伺服器的流量,因為我們非常認真地對待這種情況,”邁克爾·科夫曼(Michael Corfman)說,他是此次攻擊的目標組織博彩專業網站管理員協會的執行董事我們所做的監測從未顯示出任何問題,這是相當令人費解的。”


網站管理員不知道新指令碼是從哪裡來的

但襲擊並沒有發生在科夫曼的伺服器上。這是發生在網路本身,使用一種複雜的新攻擊,旨在吸引盡可能少的註意,同時達到極遠。前往賭博協會主頁的流量被重新路由到一個羅馬尼亞虛擬網站,該網站正在動態**廣告和會員程式碼。

現在,由於安全研究人員加比·納凱利、傑米·施科爾尼克和尤西·魯賓的工作,攻擊的新細節浮出水面,這項工作將在下個月的黑帽會議上公佈。重定向站點已經被關閉,研究表明GPWA站點已經幾個月沒有受到影響了,但是所涉及的方法仍然為研究人員提供了一個誘人的謎團。攻擊的中心是GPWA.org,一個遊戲專業網站管理員協會的網站,但是根據nakebly的研究,攻擊的重點並不是網站本身。GPWA還執行一個網站認證服務,將認證徽章載入到2476個不同的附屬網站上——通常是PokerListings.com和penny-slot-machines.com等遊戲入口網站。這些徽章是直接從GPWA.org載入的,這意味著一次攔截攻擊就可以同時攻擊所有2476個站點的訪問者。

廣告註入與關聯公司欺詐

據科夫曼說,結果是一個簡單的廣告註入,有點附屬欺詐。除了彈出的文字視窗外,攻擊者的javascript應用還在頁面上每個產品連結的末尾新增一個附屬標簽,使他們每次將付費客戶送到亞馬遜這樣的商店時都有權獲得一筆小回扣。代銷系統無處不在,更換運輸中的連結是常見的騙局;懲罰通常更多的是被踢出應用程式商店,而不是被投入監獄。儘管如此,科夫曼還是驚訝地發現,如此複雜的攻擊竟然演變成如此簡單的結局,尤其是考慮到攻擊者可以交付他們想要的任何有效載荷。”“我們看到了一些對我們來說似乎沒有任何經濟意義的攻擊,”科爾夫曼說或許有一點附屬收入,但不足以證明所有這些。”

要載入一個頁面,一個web瀏覽器的請求必須經過六個不同的網路,從本地ISP到中間主幹運營商,最後才能到達本地主機網路和儲存網站的伺服器。但在這一過程中,對GPWA.org的請求被分離,向攻擊者控制的伺服器發送了一個重覆的請求。作為對一個請求的回應,使用者得到了兩個資料包:一個來自GPWA.org,另一個來自一個更險惡的網站QPWA.org,在羅馬尼亞註冊了一個假名。這兩個包都是透過相同的網路來路由的,在大多數情況下,偽造的QPWA.org包會首先到達。面對對同一請求的兩個響應,瀏覽器會丟棄稍後到達的響應—通常是GPWA資料包。

傳播惡意軟體的新途徑

使用者的結果與經典的註入攻擊是一樣的:從一個站點請求檔案後,他們得到了第三方廣告。但與典型的註入攻擊(發生在使用者的ISP級別)不同,這種攻擊的目標可能是從GPWA網站載入內容的任何人——由於遠端載入的徽章,GPWA網站覆蓋了數千個網站。檢視伺服器日誌不會顯示攻擊的跡象。您所看到的只是一個使用者請求檔案和正在傳送的檔案。

這是一種傳播惡意軟體的新方法,被**裸地描述為“帶外攻擊”。由於這些資料包可以從網路中的任何地方傳送,因此這種攻擊比傳統的中間人攻擊更通用,也更難檢測。在賭博協會的情況下-第一個也是唯一一個總部設在美國的駭客**裸地發現-讓一個單一的攻擊進行了幾個月之前,它是固定的。

“現在他們作為一個組織願意做的事情已經很明確了。”

Nakebly的研究還發現在中國有10起類似的攻擊,要麼是註入惡意軟體,要麼是廣告。中國企業家顛覆基礎設施註入廣告的歷史由來已久——最明顯的是利用假訊號塔——儘管這些攻擊的細節還不太清楚。nakbly還在馬來西亞發現了廣告註入,在印度也發現了一個涉及內容過濾工具Netsweeper的案例。

在GPWA的案例中,妥協似乎發生在資訊科技系統(informationtechnologysystems)執行的本地網路上,該系統託管GPWA.org並執行將它們連線到更廣泛的網際網路的基礎設施。該組織只針對透過谷歌搜尋到達該網站的訪問者,只對每個IP地址攻擊一次,這使得研究人員特別難以複製攻擊。

最大的謎團是誰發起了這次攻擊,但科夫曼對誰可能會發動這樣的駭客攻擊有些懷疑。去年6月,線上賭場附屬網路Affactive和RevenueJet的所有者被起訴“對其他網際網路賭博企業進行網路攻擊,竊取客戶資訊,祕密審查高管電子郵件,削弱競爭對手的業務”,同時被起訴的還有對美國主要銀行的駭客攻擊和操縱股票的指控。審判仍在進行中,被告沒有回應置評請求。

科夫曼在之前的一次分支連結攻擊中遇到了這個組織,現在認為他們可能與這兩次攻擊都有關。起訴書中指控的網路攻擊發生在GPWA受到攻擊的同一個月,目標是同一類網路企業。目前還沒有確鑿的證據證明該組織參與其中,但鑒於起訴書中的說法,科爾夫曼認為,他們是少數幾個能夠策劃此類襲擊的組織之一。

“現在他們作為一個組織願意做什麼已經很成熟了,”科爾夫曼說,“但當時我們還不知道。”

  • 發表於 2021-05-06 16:29
  • 閱讀 ( 34 )
  • 分類:網際網路

你可能感興趣的文章

如何使用安全金鑰保護您的facebook登入,以避免欺詐和駭客攻擊

... 這個騙局使用了一種叫做URL填充的技術。典型的URL由三部分組成: ...

  • 發佈於 2021-03-13 16:50
  • 閲讀 ( 43 )

5個教你如何合法駭客的網站

...是戰爭遊戲和戰區,用於更高階的駭客會話。戰爭遊戲是一種獨特的駭客攻擊場景,通常會有一些故事來增加情趣。戰爭遊戲可以是駭客之間的競爭事件,可以是一場競賽,也可以是透過攻擊對方的伺服器。 ...

  • 發佈於 2021-03-18 02:05
  • 閲讀 ( 107 )

學習如何從最好的網站和教程駭客

... 多年來,盒子裡的駭客行為確實發生了很大的變化。該網站實際上由四個主要的子域組成,每個子域都有專門的目的,目的是為世界各地的駭客服務。 ...

  • 發佈於 2021-03-18 14:04
  • 閲讀 ( 52 )

為什麼道德駭客是合法的,為什麼我們需要它

... 一旦公司的安全系統準備就緒並部署完畢,他們就需要一種方法來進行測試。確保一切安全的最佳方法是執行虛擬攻擊,看看安全性如何。這個用例是一個“僱賊捉賊”的情況,在這裡唯一知道的方法就是**一個駭客試圖破解...

  • 發佈於 2021-03-19 05:01
  • 閲讀 ( 55 )

從零開始學習道德駭客與這個免費電子書(價值23美元)

...,以及如何建立自己的滲透測試實驗室來實施安全和合法的駭客攻擊。然後,學習了基礎知識後,您將學習各種滲透測試領域,包括伺服器、客戶端攻擊、網路、網站等。 ...

  • 發佈於 2021-03-20 04:52
  • 閲讀 ( 56 )

如何找出你的facebook帳戶是否被駭客入侵

...您輸入電子郵件地址或使用者名稱,然後用於掃描該網站的駭客資料庫。如果駭客攻擊已經發生,你會被告知哪些帳戶被破壞,以及破壞的來源。這是一個簡單的方法來檢查一個名單的駭客Facebook帳戶。 ...

  • 發佈於 2021-03-20 05:45
  • 閲讀 ( 48 )

警告:android惡意軟體可能會清空您的paypal帳戶

... 去年12月中旬,ESET的安全專家宣佈發現了一種新的Android惡意軟體,它可以直接從PayPal賬戶竊取資金——即使開啟了雙因素身份驗證。 ...

  • 發佈於 2021-03-22 06:16
  • 閲讀 ( 42 )

美國公民選民記錄被駭客入侵,現在在黑暗網路上出售

...連續上演破紀錄的DDoS攻擊後登上了頭條新聞。但是一個新的模組化殭屍網路Tori(因為最初的研究人員發現他的蜜罐從52個Tor出口節點攻擊)建立在Mirai的基礎上,並進一步採取了攻擊。 ...

  • 發佈於 2021-03-22 19:40
  • 閲讀 ( 46 )

在開放網路上入侵智慧手機有多容易?

... 一種方法是使用暴力攻擊:這涉及到專門的軟體嘗試無數的密碼組合,直到他們找到正確的一個。 ...

  • 發佈於 2021-03-29 04:14
  • 閲讀 ( 49 )

instagram、tiktok和twitter聯手打擊盜取罕見使用者名稱的駭客

...取非法手段獲取這些賬戶。路透社指出,SIM卡駭客攻擊是一種流行的方法,但標準的網路釣魚以及持續的線上騷擾、勒索,甚至毆打都是其他已知的技術。

  • 發佈於 2021-04-16 08:08
  • 閲讀 ( 42 )
gthv92139
gthv92139

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦