慢雾区预警:全球知名第三方 js 服务被劫持,存在针对交易所的攻击行为
Bianews 11月7日消息,据慢雾区消息,今日 ESET 的研究人员发现黑客修改 StatCounter 分析平台使用的 JavaScript 代码,并试图嵌入某知名交易所相关页面盗取加密货币。
据悉,该脚本该脚本statcounter.com/counter/counter.js 试图将 试图将比特币交易重定向到攻击者控制的几个钱包地址之一。影响范围覆盖所有使用 StatCounter 的平台,慢雾区建议各交易所自行检测是否使用此代码,同时检测站点是否异常,并使用自有 JavaScript。
StatCounter是美国一家网站通讯流量监测机构,提供各种类型的统计报告以及网站流量统计服务,全球有近 200 万站点使用。
