Polyfill供應鏈攻擊事故受害規模擴大,對方同時運用至少8個網域,至少有30萬個網站受害
支付動態 · 2024-07-02

繼研究人員揭露駭客透過polyfill[.]io發動攻擊,該網域被封鎖,但對方又迅速架設polyfill[.]com另起爐灶。資安研究團隊MalwareHunterTeam進一步調查,近期Google向廣告業者提出警告的4個網域,其實都是這些駭客經營,估計至少有30萬至35萬個網站受害

中國研究員Ze-Zheng Wu發現名為data.polyfill.com的GitHub程式碼儲存庫,從儲存庫的名稱來看,當中疑似含有Polyfill相關的資料。研究人員檢視其中的內容指出,經營此儲存庫的人士曝露了許多機敏資料,並向MalwareHunterTeam表示,這家宣稱是合法的中國公司,不僅買下了網域名稱polyfill[.]io,並在GitHub上洩露他們Cloudflare的「ApiToken」及「ZoneId」兩項資訊。

資安新聞網站Bleeping Computer進一步透露細節,對方公開了環境變數檔案(.ENV),從而曝露polyfill[.]io的Cloudflare API Token,以及區域ID,此外,他們還看到Algolia API金鑰等相關資料,甚至是舊版的.ENV,從而找到這些人士早期使用的MySQL帳密資料。

另一名使用ID名稱mdmck10的研究人員也針對這些資料進行調查,並指出對方採用非常嚴格的方式管制Token的用途,只能在特定的地理區域存取,研究人員透過其他區域嘗試,結果都是回傳403錯誤訊息。

除此之外,這名研究員也表示,根據對方使用的Cloudflare帳號,總共有bootcdn[.]net、bootcss[.]com、polyfill[.]io、staticfile[.]net、staticfile[.]org與之相關。換言之,這些從事供應鏈攻擊的駭客,至少使用了5個網域來進行有關攻擊行動。

而針對這起供應鏈攻擊發生的時間,澳洲資安鑑識員Nullify指出,很有可能可以追溯到去年6月。當時在中文論壇上,有專門討論影響bootcss[.]com的早期版本注入程式碼,當中提及名為check_tiaozhuan的函數功能。

資安新聞網站Bleeping Computer指出,上述的函數功能代表注入的惡意程式碼,他們進一步確認此事,約在去年6月20日有多個中文論壇的開發人員進行相關討論,試圖破解BootCSS內含的異常程式碼,並指出這些程式碼經過混淆處理,而名為check_tiaozhuan的函數功能,則會檢查瀏覽網站的使用者是否使用行動裝置,並將他們重新導向另一個網頁。

最早針對此事提出警告的資安業者Sansec也公佈新的發現,他們指出對方至少從2023年6月發動供應鏈攻擊,藉此散佈惡意軟體,當時這些駭客使用的網域,包括bootcdn[.]net、bootcss[.]com、staticfile[.]net、staticfile[.]org、unionadjs[.]com、xhsbpza[.]com、union.macoms[.]la、newcrbpc[.]com。

熱門文章
英國確認各垂直行業的賭博稅稅率
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
首頁
遊戲
合作
發現
我的