知名静态资源CDN加速服务 Staticfile.org发生供应链投毒,请尽快更换

知名静态资源CDN加速服务 Staticfile.org发生供应链投毒,请尽快更换

起因

一大早收到就收到朋友的反馈,博客样式存在问题。排查了一下是被Ublock禁止了,原来CDN 服务 Staticfile 出事了

于是去 VirusTotal 检测了一下 Staticfile 的两个域名 .org和.net

啊,这….9个报风险,这个…于是去Ublock看下下Issues 和 Pull requests

事件具体情况

  1. 1. 年初某中国公司购买了 Polyfill.io 域名与 github 账户。
  2. 2. Polyfill.io 被发现发生供应链投毒,通过 cdn.Polyfill.io 引入的 JS 会被附加恶意代码。
  3. 3. 攻击者最近不小心泄露了自己的他们的 Cloudflare 密钥,被发现他同时控制了,Polyfill.io,BootCDN、Bootcss、Staticfile 4家知名静态文件CDN。。
  4. 4. 谷歌在6月中旬开始给广告投放站点发邮件,警告管理员需要排除这4家供应商,以免出现恶意跳转影响广告投放。啥概念,Polyfill.io 大概全球有4%的网站在用…七牛云的Staticfile在国内也是被大量开源项目所使用的 5.最近国内黑产团队很喜欢供应链投毒啊

恶意代码会做什么

如果使用了上述4家的CDN服务,那么返回JS代码,在特定条件下会被额外加入一段混淆后的JS代码。
该代码会在特定时间在特定移动设备上,将用户跳转到风险网站,比如赌球博彩网站(最近不是欧洲杯嘛)代码会检测运行环境,如果发现有anaiytics分析代码,比如谷歌分析,百度站长,matomo,Umami,恶意代码会延迟跳转,以免被在统计数据中看出端倪,如果发现是管理员,则完全不会运行。如果发现是电脑也不会跳转,如果发现启动了分析工具也不会跳转。

我该怎么办

清理自己网站上涉及 Polyfill.io,BootCDN、Bootcss、Staticfile的代码,换成安全的 CDN 比如Cloudflare和JSDELIVR

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/93385.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年7月8日 下午12:22
下一篇 2024年7月8日 下午12:26

相关推荐

  • 中国十大cdn公司,中国十大cdn公司如何收费的

    标题:中国十大CDN公司:为您揭示网络加速的先锋! 网络加速行业在中国蓬勃发展,CDN(内容分发网络)服务在这一领域扮演着至关重要的角色。本文将为您介绍中国十大CDN公司,深入探讨…

    2024年5月11日
    0
  • 为什么CDN可以加速?

    内容分发网络(CDN)作为一种广泛应用于互联网的技术,在提高网站和应用性能方面发挥着关键作用。本文将探讨CDN是如何实现加速的,并分析其背后的原理和关键技术。 1. 分布式缓存 C…

    2024年4月29日
    0
  • 官网下载CDN,官网下载饭友app

    【文章标题】:官网下载CDN:加速网站,提升用户体验,解决速度瓶颈! 【首段】:在当今数字化时代,网站速度已经成为了吸引用户和提升用户体验的重要因素之一。随着网络流量的不断增加和用…

    2024年5月11日
    0
  • 云CDN,阿里云cdn

    在当今数字时代,云CDN已然成为网络优化的焦点话题。在这篇文章中,我们将深入探讨云CDN的重要性以及它在解决网站速度和性能问题方面的作用。随着互联网用户数量的不断增长,网站的速度和…

    2024年5月11日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注