您的位置:网站首页 > 源码评测 > 正文

数千知名国内网站被挂挖矿 竟是广告联盟监守自盗

类别:源码评测 日期:2018-5-24 7:23:06 人气: 来源:

  日前,360云安全系统监测到,国内的璧合科技DSP广告平台被嵌入了挖矿脚本,该脚本随广告平台投放的广告一起插入到了网页中,进而。当该嵌入了挖矿脚本的广告代码被加载起来,无论用户是否点击查看广告,均会自动触发挖矿代码的执行。该挖矿页面单日访问量逾百万次,多家知名站点受到影响,中招机器CPU资源会被大量占用,直接影响系统正常运行。

  如今,Web挖矿已不满足于单个网站挖矿,而是将目标对准流量更大、渠道更广的大型平台系统,如CRM系统、广告平台系统等;我们分析发现该广告平台,通过deepMiner自建了矿池,而不只是使用常见的coinhive,这样可以省去矿池的佣金,但是必须要有足够的算力才会有收益,由此也可见平台的覆盖范围比一般的挖矿要大很多。下面就以该广告平台中植入挖矿脚本过程进行简要分析:

  就在对其进行测试分析的时候发现其最新的广告位中已经更换了iframe的链接地址,其中直接嵌入了coinhive挖矿脚本:

  从iframe进去的两个域名注册信息看一个是2018年2月2号注册并且加了隐私,注册后域名请求量即出现指数级的增长,另一个是2012年注册。

  对于广大用户来说,使用专业的安全软件进行实时防护检测尤为重要。目前360安全卫士及360浏览器已国内首家推出反挖矿功能全面支持拦截此类挖矿脚本,用户只需360防护即可。

  本文来源于ipfs

0
0
0
0
0
0
0
0
下一篇:没有资料

网友评论 ()条 查看

姓名: 验证码: 看不清楚,换一个

推荐文章更多

热门图文更多

最新文章更多

关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助

CopyRight 2002-2012 技术支持 源码吧 FXT All Rights Reserved

赞助合作: