GitHub遭遇大流量DDoS攻击 百度否认与其有关

安全 黑客攻防
3月27日开始,有用户指出百度联盟广告被植入攻击代码,不过该说法遭到了百度官方的否认。截至27日,针对GitHub的DDoS攻击仍未停止。

3月27日开始,有用户指出百度联盟广告被植入攻击代码,不过该说法遭到了百度官方的否认。截至27日,针对GitHub的DDoS攻击仍未停止。

[[130678]]

百度广告被植入恶意脚本?

GitHub遭遇大流量DDoS攻击 百度否认与其有关

据solidot的描述:

如果你在国外,访问cbjs.baidu.com/js/m.js显示的代码和在国内访问该网站的代码是不同的(如图为国外访问内容)。该地址是百度广告联盟的JS脚本。该脚本插入了攻击GitHub(greatfire和cn.nytimes)的代码,也就说如果从国外或代理服务器访问嵌入百度广告联盟脚本的网站,你相当于在帮助发起针对GitHub的DDoS攻击。

有网友也给出了“被劫持”的分析截图(by 被吊打的redrain )

GitHub遭遇大流量DDoS攻击 百度否认与其有关

攻击28日仍在继续

根据Github状态信息报告,对GitHub的DDoS攻击在继续,攻击者已经多次调整了策略:最早是中间人劫持百度的分析和广告JS明文文件,然后在被GitHub用JS弹出警告信息引起广泛关注后停止了劫持,接着是转移到攻击静态页面和资源,致使GitHub网站访问缓慢。现在它再次开始调整,GitHub也在继续跟着适应和削弱攻击。

GitHub遭遇大流量DDoS攻击 百度否认与其有关

 

百度:与我们无关

对于百度分析和广告JS文件被替换为恶意攻击代码一事,百度安全在微博上声称与它无关,“经过仔细排查,已经排除自身产品的安全问题和黑客攻击的可能。我们也已经向其他网络安全机构通报情况,共同对相关问题进行进一步诊断。”

GitHub遭遇大流量DDoS攻击 百度否认与其有关

攻击者替换的攻击GitHub的恶意JS代码也被人仔细分析了一番,被认为太业余。目前被攻击的两个项目之一的greatfire已经恢复到正常内容。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2015-09-16 14:52:55

2015-07-24 14:30:24

2021-11-16 21:24:37

DDoS攻击网络攻击网络安全

2015-11-03 16:49:16

2017-05-03 13:03:15

2019-08-26 13:01:07

百度流量搜索

2023-11-14 08:08:00

2010-06-29 11:02:05

百度谷歌

2019-11-28 09:04:32

DDoS网络攻击网络安全

2013-06-19 09:51:00

大众点评网大众点评网被黑

2013-01-16 09:15:05

2019-02-15 15:24:07

2010-09-01 11:11:33

2014-04-03 16:50:28

CactiNagios监控

2011-03-04 17:23:17

2015-12-15 11:23:25

2021-05-12 15:54:01

攻击黑客勒索软件

2013-08-22 17:08:50

2019-04-01 14:40:24

智慧城市百度阿里

2015-11-10 16:00:24

点赞
收藏

51CTO技术栈公众号