据《经济时报》周一报道,印度政府官方网站在用户不知情的情况下运行了加密货币脚本。安全研究人员发现,安得拉邦(Andhra Pradesh)政府网站等网站受到了Coinhive等加密货币劫持软件的感染。访问这些网站的用户会在无意中替那些最初将...
据《经济时报》周一报道,印度政府官方网站在用户不知情的情况下运行了加密货币脚本。
安全研究人员发现,安得拉邦(Andhra Pradesh)政府网站等网站受到了Coinhive等加密货币劫持软件的感染。访问这些网站的用户会在无意中替那些最初将脚本注入网站的黑客挖掘加密货币。
这个过程被称为加密货币劫持,因为恶意脚本本质上劫持了用户的计算机来挖掘加密货币。
安全研究人员Shakil Ahmed、Anisha Sarma和Indrajeet Bhuyan发现了这些漏洞,他们发现运行加密货币恶意软件的三个网站属于ap.gov.in子域,该子域每月受到16万次黑客攻击。
Bhuyan对《纽约时报》说,政府网站是恶意攻击的热门目标,他表示:“黑客攻击政府网站以挖掘加密货币,因为这些网站的访问量很高,而且大多数人信任它们。早些时候,我们看到很多政府网站被黑客攻击。现在,由于可以赚钱,注入加密货币恶意脚本更为流行。”
安得拉邦的IT部长没有回应《纽约时报》的置评请求,不过据报道,该邦首席部长的IT顾问JA Chowdary在9月10日表示,“感谢通知我们有关安得拉邦网站遭黑客攻击的事情”。
《纽约时报》指出,尽管承认存在加密货币恶意软件,但截至9月16日,这些网站仍在运行这些脚本。
目前尚不清楚每个网站运行加密货币软件的时间有多长,也不清楚攻击者开采了多少加密货币。
相关文章
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
Moola Market恢复存款和偿还功能,借款人需在宽限期内处理清算风险
Team Finance:1450万美元Token被盗,协议暂时停用
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash
BitKeep:目前已完成99%的赔付工作,黑客72小时内未归还资金将诉诸法律
欧盟专员呼吁加密业界就DeFi法规提出建议
Beosin: ULME代币项目遭受黑客攻击事件简析
Web3音乐项目Melody遭黑客攻击,漏洞现已修复
Assets Deposit Upgrade疑似遭受黑客攻击,共造成2225枚BNB损失
连接到3Commas的FTX API密钥确认已被利用
Binance Q3行业报告:10亿以上市值项目仅剩51家,不及年初一半
Mango v3赎回网站已上线,用户可根据提案计算结果申请赔偿
前FBI特工:Mango的1.14亿美元漏洞是“市场操纵”
Mango联合创始人:被盗资金返还计划很快将完成审核
数据:Bridge漏洞利用约占所有DeFi漏洞利用的50%
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析
DeFi借贷协议Moola Market遭黑客攻击,损失840万美元



