滚动快讯 乐友举办万人萌宝爬爬赛,开启京城亲子假期新模式 广州天诺,目前二类电商市场到底有多大呢? 5G极速,超清主摄,极速漂移,全速热爱 浩祥美居全屋整装与时尚接轨,营造潮流个性生活空间 健康中国 爱瞳行动 尤本林谈书法艺术的悟性与个性 口碑很好的AI人工智能教育一对一辅导加盟项目 人工智能教育加盟项目的加盟费用大概需要多少 什么是LVDS串行器? 网络营销推广揭秘网络营销和网络推广有何区别?
 当前位置:科 技
 
Drupal系统构建网站遭遇大规模挖矿攻击 影响全球30多个国家
发布时间:2018-5-28 13:28:15  浏览次数:779

Drupal系统是一个基于PHP语言编写的开发型CMF(内容管理框架),作为当今最著名的WEB应用程序,全球数以万计的顶尖WEB开发专家都在为Drupal技术社区贡献代码。然而,Drupal的安全性却在近期遭遇来自不法黑客的挑战。

腾讯御见威胁情报中心监测发现,大批使用Drupal系统构建的网站正遭到JS挖矿攻击,全球至少30多个国家和地区的数万个网站受到影响,且在被攻击的网站中,互联网、教育、科技机构类的占比最高。

(受到Drupal挖矿攻击的部分网站)

2018年3月28日,Drupal Security Team官方针对远程代码执行漏洞CVE-2018-7600发布了修复方案,该漏洞影响Drupal 6,7,8等多个子版本。黑客正是利用CVE-2018-7600远程代码执行漏洞,将混淆后的挖矿JS注入到网站代码中,令访问该网站的浏览器自动执行挖矿程序,导致用户电脑出现卡慢、死机等异常现象。

腾讯御见威胁情报中心紧急提醒各企业网管,及时将Drupal系统升级到高版本,推荐使用腾讯企业安全“御知网络空间风险雷达”进行风险扫描和站点监控,及时修复Web服务器网站系统安全漏洞。

Drupal系统是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成,包括联合国、美国白宫、迪斯尼、联邦快递、索尼、美国哈佛大学等等在内的网站设计工作者都在使用Drupal,因此受本次攻击影响的范围极大。腾讯企业安全技术专家分析发现,受到攻击的网站之间本身没有任何联系,但这些网站都使用了较低版本的Drupal系统。

(针对Drupal网站的挖矿攻击流程)

腾讯御见威胁情报中心针对挖矿JS域名vuuwd.com查询DNS,可以看到该域名有历史记录并解析到门罗币挖矿域名pool.minexmr.com,可见作者在进行本次JS挖矿攻击之前,已经通过其他方式进行挖矿获利。

(腾讯御见威胁情报中心解析本次挖矿JS域名结果)

伴随网络数字货币的持续火热,加上挖矿木马具备的非破坏性和隐蔽性,即使用户电脑中毒也不会即时感知到,越来越多的不法黑客选择用挖矿木马来牟利。据腾讯安全反病毒实验室发布的《2018年Q1季度互联网安全报告》显示,挖矿木马攻击增长迅猛,黑产利用挖矿获取暴利已发展成为一大趋势。

腾讯企业安全技术专家指出,本次Drupal挖矿攻击来势汹汹,若不及时修复漏洞,黑客极有可能利用Drupal系统漏洞进一步控制网站甚至进行勒索攻击。腾讯安全专家建议各企业网站管理人员,及时将网站的Drupal系统升级到高版本或参考Drupal安全团队的官方说明进行风险评估和修复;推荐使用腾讯企业安全“御知网络空间风险雷达”,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

同时,对于有系统搭建云端网站管理需求的企业,可使用腾讯云网站管家WAF,其具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略,可全面保护网站系统安全。

 

      

上一篇: 腾讯安全副总裁方斌:云时代,腾讯的安全体系如何助力企业发展?
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 敬业集团子公司云南腾冲冀滇石业有限
· 中国建党100周年党政类学术资源的
· 石梅空降酷狗飙升榜TOP4,被誉为
· 情歌疗伤女王石梅全新超短发造型颠覆
· 宿迁艾草芳华视力修复总代理商招区县
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
 
相关资讯
· 华东商业峰会完美闭幕,51Club
· 从20%到28%,联拓数科的数字化
· 失败率80%,企业数字化转型究竟如
· 51Club+惊艳亮相第4届厦门国
· 腾讯安全携手GeekPwn2019
· GeekPwn 2019
· 流氓软件下载器上演“空手套白狼”&
· 剧透国际安全圈“新风向” 
· 腾讯安全升级企鹅守护功能 
· 腾讯安全亮相2019MOSEC移动
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号