加密挖矿恶意软件攻击超3500网站 门罗币挖矿脚本隐蔽扩散

时间:2025-07-22 18:04:42作者:admin分类:滚动快讯浏览:10
7月22日发现的新型浏览器挖矿攻击中,超过3500个网站被植入门罗币(Monero)挖矿脚本。网络安全公司c/side发现该攻击活动仍在持续,其技术特征区别于传统加密劫持模式。 该恶意软件通过限制CPU使用率、将流量隐藏于WebSocket流中规避检测。攻击者采用"保持低调,缓慢挖矿"策略,复用历史攻击获取的权限,针对未修复漏洞的网站及电商服务器实施定向渗透。 安全研究显示攻击者疑似已控制数千个WordPress网站及电商商店。其使用的节流型WebAssembly挖矿程序,通过限制CPU占用率并经WebSockets通信,成功绕过常规安全检测机制。
相关推荐

猜你喜欢