知名静态资源CDN加速服务 Staticfile.org发生供应链投毒,请尽快更换

知名静态资源CDN加速服务 Staticfile.org发生供应链投毒,请尽快更换

起因

一大早收到就收到朋友的反馈,博客样式存在问题。排查了一下是被Ublock禁止了,原来CDN 服务 Staticfile 出事了

于是去 VirusTotal 检测了一下 Staticfile 的两个域名 .org和.net

啊,这….9个报风险,这个…于是去Ublock看下下Issues 和 Pull requests

事件具体情况

  1. 1. 年初某中国公司购买了 Polyfill.io 域名与 github 账户。
  2. 2. Polyfill.io 被发现发生供应链投毒,通过 cdn.Polyfill.io 引入的 JS 会被附加恶意代码。
  3. 3. 攻击者最近不小心泄露了自己的他们的 Cloudflare 密钥,被发现他同时控制了,Polyfill.io,BootCDN、Bootcss、Staticfile 4家知名静态文件CDN。。
  4. 4. 谷歌在6月中旬开始给广告投放站点发邮件,警告管理员需要排除这4家供应商,以免出现恶意跳转影响广告投放。啥概念,Polyfill.io 大概全球有4%的网站在用…七牛云的Staticfile在国内也是被大量开源项目所使用的 5.最近国内黑产团队很喜欢供应链投毒啊

恶意代码会做什么

如果使用了上述4家的CDN服务,那么返回JS代码,在特定条件下会被额外加入一段混淆后的JS代码。
该代码会在特定时间在特定移动设备上,将用户跳转到风险网站,比如赌球博彩网站(最近不是欧洲杯嘛)代码会检测运行环境,如果发现有anaiytics分析代码,比如谷歌分析,百度站长,matomo,Umami,恶意代码会延迟跳转,以免被在统计数据中看出端倪,如果发现是管理员,则完全不会运行。如果发现是电脑也不会跳转,如果发现启动了分析工具也不会跳转。

我该怎么办

清理自己网站上涉及 Polyfill.io,BootCDN、Bootcss、Staticfile的代码,换成安全的 CDN 比如Cloudflare和JSDELIVR

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/93385.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年7月8日 下午12:22
下一篇 2024年7月8日 下午12:26

相关推荐

  • cdn加速服务器 免备案,cdn加速cname

    CDN加速服务器免备案,是许多网站运营者和企业关注的焦点。在互联网信息快速传播的时代,网站的访问速度直接影响到用户体验和搜索引擎排名。因此,如何通过CDN技术实现网站加速,提升访问…

    2024年5月11日
    0
  • 面对网络流量暴增:CDN行业破局之道

    随着互联网的普及和数字化内容的快速增长,网络流量呈现出爆炸式增长的趋势。在这种情况下,内容分发网络(CDN)作为一种关键的网络基础设施,扮演着越来越重要的角色。然而,随着网络流量规…

    2024年4月20日
    0
  • CDN的典型应用

      场景一:大文件下载加速 场景描述 各类大文件,如游戏软件安装包下载、手机ROM升级、应用更新和网盘文件下载等分发场景,对下载速度和下载准确性要求极其苛刻。通过文件预取…

    2024年7月17日
    0
  • 云原生反模式

    通过了解这些反模式并遵循云原生最佳实践,您可以设计、构建和运营更加强大、可扩展和成本效益高的云原生应用程序。 1.单体架构:在云上运行一个大而紧密耦合的应用程序,妨碍了可扩展性和敏…

    CDN资讯 2024年4月6日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注