JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング

JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング

Google セキュリティ ブログによると、3 月初旬に新しいタイプの DDOS 攻撃手法が登場しました。この攻撃では、通常の Web ページのコンテンツを傍受し、悪意のある JavaScript コードを挿入して対象の Web サイトを攻撃します。

この新しいタイプの攻撃では、攻撃者はいくつかの一般的な Baidu サービス (Baidu Statistics、Baidu Alliance など) の JavaScript コードを乗っ取り、悪意のあるコードを通常のコードに埋め込み、この悪意のあるコードを使用して対象の Web サイトに DDOS 攻撃を開始します。

Google のセーフ ブラウジング システムは、仮想マシンでウェブサイトをスキャンして悪意のあるコンテンツがないか調べ、毎日何百万ものウェブページを分析します。 Googleのエンジニアは3月1日から4月15日までのデータを分析し、セーフブラウジングがBaiduドメインのコンテンツハイジャックを初めて検出したのは3月3日で、最後に検出したのは4月7日だったことを発見した。攻撃の実行は複数の段階に分かれており、第1段階はテストで、3月3日から3月6日まで実施された。テスト対象IPは114.113.156.119:56789(北京電信)であり、リクエスト数は人為的に制限されていた。3月4日から6日まで、リクエスト制限は解除された。第 2 フェーズは 3 月 10 日から 13 日まででした。最初のターゲット IP は 203.90.242.126 (香港) でした。リクエストは当初 HTTP 経由で行われ、その後 HTTPS にアップグレードされました。3 月 14 日、ターゲット Web サイトは HTTP と HTTPS の両方経由で攻撃されました。攻撃は 3 月 17 日に停止しました。 JS コンテンツの置き換えは 3 月 20 日に完全に停止しましたが、HTTP インジェクションは継続されました。 JS コンテンツの置換により元のコンテンツの機能が破壊されますが、HTTP インジェクションでは破壊されません。 3月26日、Baiduのプレーンテキストスクリプトが傍受され、悪意のあるJSコードに置き換えられ、標的のウェブサイトを攻撃しました。攻撃は4月7日に停止しました。 Googleは、Baiduの8つのドメイン名が乗っ取られ、さまざまなサイズのJSコードが挿入されたと発表した。 Google は、Baidu が JavaScript コードに対して HTTPS 暗号化を完全に有効にすれば、このような攻撃を防御できると考えています。


元のタイトル: JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング

キーワード: JavaScript

<<:  ビッグデータにおけるプライバシー、失敗、エラーの苦痛

>>:  ウェブサイト内部リンク構築戦略

推薦する

ウェブサイトのスナップショットに影響を与えるいくつかの主要な要因

当社では、ウェブサイトが検索エンジンにさらに多く含まれるようにネットワークの最適化を行っていますが、...

JVM仮想マシンの全体構造とオブジェクトメモリ割り当ての分析

[[414275]] JVM仮想マシンの全体構造の分析全体構造の紹介jvm は次のように分かれていま...

Akamai IoT エッジ プラットフォームをベースにしたサーバーレス位置情報共有アプリケーションの構築方法

地理的位置に関連するアプリケーションについては、誰もがよくご存知だと思います。 IMソフトウェアでの...

launchvps - 月額 3.8 ドル、ロサンゼルス KVM 仮想 VPS、1G メモリ、CN2 経由の China Telecom、China Unicom 直接接続

launchvpsは2009年に設立されたアメリカのVPS業者で、主にLXCとKVM仮想化をベースに...

面接官は、9 つ​​の分散 ID 生成方法を一​​気に述べたときに少し困惑しました。

数日前、私のWeChatパブリックアカウントのフォロワーが、最近の面接について不満を述べるメッセージ...

成功する個人ブログを作成する方法の詳細について説明します

個人ブログは、個人の表示プラットフォームです。ポイントツーポイント インターネットの発展に伴い、独自...

Webmaster.com の毎日のレポート: 24 歳のオンライン ストア販売者が突然死亡、テンセントが電子商取引を激しく攻撃

1. 24歳のオンラインショップ販売者の突然死が過労に注目を集めるここ二日間、杭州の24歳のタオバオ...

Versaweb: 24.6 ドル/E3-1230/8g メモリ/1T ハードディスク/15T トラフィック/ラスベガス

Versaweb は長い間プロモーションを行っていないようです。現在、公式の「セルフマネージド ハイ...

WordPress ホスティングの推奨事項: WordPress が公式に推奨する専用ホスティング

WordPress を使用してブログを構築している多くの友人は、「どの WordPress ホストが...

データレポート | 2019年ソーシャルトレンド分析レポート!

サブセクターが成長ポイント: 2019年2月、ソーシャルネットワーク業界のユーザー規模は9億7,30...

dedipath: 月額 30 ドルからという安価な米国サーバー (物理マシン)、ロサンゼルス、サンノゼ、ニューヨークなどに複数のデータ センターがあります。

dedipath は専用サーバーのプロモーションを頻繁に開催しており、安価な米国専用サーバーは最低で...

企業がパブリッククラウドベンダーのロックインを心配する必要がない理由

マルチクラウド戦略を採用する企業にとっての主な懸念事項の 1 つは、ベンダー ロックインの恐れです。...

プライベート、パブリック、ハイブリッドクラウドのセキュリティの長所と短所

[[382364]]企業がクラウド コンピューティングの導入を決定する前に、プライベート クラウドと...

ガートナー、2021年グローバルパブリッククラウドマジッククアドラントレポートを発表:マシュー効果が強調される

[51CTO.com からのオリジナル記事]最近、ガートナーは「2021 クラウド インフラストラク...