Polyfill供应链攻击事故受害规模扩大,对方同时运用至少8个网域,至少有30万个网站受害
支付動態 · 2024-07-02

继研究人员揭露黑客通过polyfill[.]io发动攻击,该网域被封锁,但对方又迅速架设polyfill[.]com另起炉灶。资安研究团队MalwareHunterTeam进一步调查,近期Google向广告业者提出警告的4个网域,其实都是这些黑客经营,估计至少有30万至35万个网站受害

中国研究员Ze-Zheng Wu发现名为data.polyfill.com的GitHub代码存储库,从存储库的名称来看,当中疑似含有Polyfill相关的数据。研究人员视图其中的内容指出,经营此存储库的人士曝露了许多机敏数据,并向MalwareHunterTeam表示,这家宣称是合法的中国公司,不仅买下了网域名称polyfill[.]io,并在GitHub上泄露他们Cloudflare的「ApiToken」及「ZoneId」两项信息。

资安新闻网站Bleeping Computer进一步透露细节,对方公开了环境变量文件(.ENV),从而曝露polyfill[.]io的Cloudflare API Token,以及区域ID,此外,他们还看到Algolia API密钥等相关数据,甚至是旧版的.ENV,从而找到这些人士早期使用的MySQL帐密数据。

另一名使用ID名称mdmck10的研究人员也针对这些数据进行调查,并指出对方采用非常严格的方式管制Token的用途,只能在特定的地理区域存取,研究人员通过其他区域尝试,结果都是回传403错误消息。

除此之外,这名研究员也表示,根据对方使用的Cloudflare帐号,总共有bootcdn[.]net、bootcss[.]com、polyfill[.]io、staticfile[.]net、staticfile[.]org与之相关。换言之,这些从事供应链攻击的黑客,至少使用了5个网域来进行有关攻击行动。

而针对这起供应链攻击发生的时间,澳洲资安鉴识员Nullify指出,很有可能可以追溯到去年6月。当时在中文论坛上,有专门讨论影响bootcss[.]com的早期版本注入代码,当中提及名为check_tiaozhuan的函数功能。

资安新闻网站Bleeping Computer指出,上述的函数功能代表注入的恶意代码,他们进一步确认此事,约在去年6月20日有多个中文论坛的开发人员进行相关讨论,试图破解BootCSS内含的异常代码,并指出这些代码经过混淆处理,而名为check_tiaozhuan的函数功能,则会检查浏览网站的用户是否使用行动设备,并将他们重新导向另一个网页。

最早针对此事提出警告的资安业者Sansec也公布新的发现,他们指出对方至少从2023年6月发动供应链攻击,借此散布恶意软件,当时这些黑客使用的网域,包括bootcdn[.]net、bootcss[.]com、staticfile[.]net、staticfile[.]org、unionadjs[.]com、xhsbpza[.]com、union.macoms[.]la、newcrbpc[.]com。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的