JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング

JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング

Google セキュリティ ブログによると、3 月初旬に新しいタイプの DDOS 攻撃手法が登場しました。この攻撃では、通常の Web ページのコンテンツを傍受し、悪意のある JavaScript コードを挿入して対象の Web サイトを攻撃します。

この新しいタイプの攻撃では、攻撃者はいくつかの一般的な Baidu サービス (Baidu Statistics、Baidu Alliance など) の JavaScript コードを乗っ取り、悪意のあるコードを通常のコードに埋め込み、この悪意のあるコードを使用して対象の Web サイトに DDOS 攻撃を開始します。

Google のセーフ ブラウジング システムは、仮想マシンでウェブサイトをスキャンして悪意のあるコンテンツがないか調べ、毎日何百万ものウェブページを分析します。 Googleのエンジニアは3月1日から4月15日までのデータを分析し、セーフブラウジングがBaiduドメインのコンテンツハイジャックを初めて検出したのは3月3日で、最後に検出したのは4月7日だったことを発見した。攻撃の実行は複数の段階に分かれており、第1段階はテストで、3月3日から3月6日まで実施された。テスト対象IPは114.113.156.119:56789(北京電信)であり、リクエスト数は人為的に制限されていた。3月4日から6日まで、リクエスト制限は解除された。第 2 フェーズは 3 月 10 日から 13 日まででした。最初のターゲット IP は 203.90.242.126 (香港) でした。リクエストは当初 HTTP 経由で行われ、その後 HTTPS にアップグレードされました。3 月 14 日、ターゲット Web サイトは HTTP と HTTPS の両方経由で攻撃されました。攻撃は 3 月 17 日に停止しました。 JS コンテンツの置き換えは 3 月 20 日に完全に停止しましたが、HTTP インジェクションは継続されました。 JS コンテンツの置換により元のコンテンツの機能が破壊されますが、HTTP インジェクションでは破壊されません。 3月26日、Baiduのプレーンテキストスクリプトが傍受され、悪意のあるJSコードに置き換えられ、標的のウェブサイトを攻撃しました。攻撃は4月7日に停止しました。 Googleは、Baiduの8つのドメイン名が乗っ取られ、さまざまなサイズのJSコードが挿入されたと発表した。 Google は、Baidu が JavaScript コードに対して HTTPS 暗号化を完全に有効にすれば、このような攻撃を防御できると考えています。


元のタイトル: JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング

キーワード: JavaScript

<<:  ビッグデータにおけるプライバシー、失敗、エラーの苦痛

>>:  ウェブサイト内部リンク構築戦略

推薦する

2020年:中国のクラウド市場の変化

ユーザー市場からの要求は必ずしも業界の将来の発展を導くものではありません。特に、テクノロジーとビジネ...

Weibo ブランドアカウント ソーシャルマーケティングハンドブック

2020年でもWeiboを使うべきでしょうか?ブランドブルーVが登場したとき、私たちは新しいチャネル...

digital-vm: シンガポールの 10Gbps 帯域幅 VPS レビュー、月間 20T トラフィック、データ更新予定

digital-vm の日本のデータセンターで 10Gbps 帯域幅の VPS をテストした後 (d...

Baidu Statisticsを正しく使う方法

Baidu Statistics は、Baidu がリリースした無料のプロフェッショナルなウェブサイ...

5分でDockerの基本原理を学ぶ

[[378815]]この記事はWeChat公式アカウント「妹の味」から転載したもので、著者は妹が飼っ...

別のクラウドを構築して、ビジョンをつなげましょう。 Kedaがビデオハイブリッドクラウドを正式に開始

9月22日、「新しいクラウド、完全に接続されたビジョンの構築」をテーマにした2017 Keda Vi...

最近は風が強くて、トリックもいっぱいです。初心者は落ち着いてください!

年末には、基本的に同じやり方で、驚くほど安い価格を提示し、OpenVZ を使って損切りなしで過剰販売...

SEO共有: Baiduウェブマスターツールは完全なガイドではない

これは、我らが偉大な百度の無料広告とみなすことができます。百度ウェブマスターツールが何であるかさえ知...

フォーラムコミュニティを宣伝する方法: フォーラムコミュニティを宣伝する方法

インターネット上では、ほぼ毎日さまざまな種類のフォーラムが開設され、同様に、毎日さまざまな種類のフォ...

park-web: ノボシビルスク VPS/OVZ/KVM/直接接続/ping 120MS 未満

今日は、Goose Feather について見ていきます。2006 年に設立されたロシアのホスティン...

おすすめ: oplink.net の大幅割引 (XEN/SSD)

Oplink も古いブランドで、1999 年に設立されたベテラン IDC で、テキサス州ヒューストン...

ブランドプロモーション:低コストのマーケティングを行うには?

「低コストマーケティング」というと、多くの人はコストのかからないマーケティングだと理解するでしょう。...

オンライン教育アプリユーザーの支払いコンバージョン率を向上させるにはどうすればよいでしょうか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス疫病はオンライン教育業界...

クラウドコンピューティングスクールの戦争:マシュー効果:強い者は常に強い

これは歴史に残る戦争だ。それは参加者の生存に関わるだけでなく、人類の技術発展の将来の方向性にも大きな...

ローカル移動ウェブサイトの最適化の詳細例

検索エンジンのアルゴリズムが継続的に更新されているため、SEO は以前よりも難しくなり、時間がかかる...