• 回答数

    0

  • 浏览数

    50

  • 收藏数

    0

作者:admin 发表于 6 天前
跳转到指定楼层
AI 总结 • Cloudflare Page Shield ML 在真实流量中自动检测到八个恶意 JavaScript 有效负载,其中七个在 VirusTotal 和 URLScan 上均无恶意记录,显示出传统扫描工具对隐蔽攻击的漏检盲区。 • 这四种恶意操作包括非工作时段联盟营销佣金劫持器、无点击联盟盗窃脚本、转型为网店的旧式搜索破坏者后门以及付费移动端伪装器,它们通过休眠、门控条件、不可见 iframe 拦截点击等手段逃避检测。 • 攻击者通过劫持移动设备上的商品点击,在新标签页展示商品的同时将原始请求沿攻击者联盟路由跳转,从而窃取本应属于网店的联盟佣金并破坏归因信任。 • Cloudflare 采用图神经网络(GNN)将 JavaScript 作为图结构推理以识别混淆代码,并结合 Workers AI 上的轻量级 LLM 进行实时复核,同时使用集成模型产生投票机制以降低误报并支持人工审查。 • 防御此类脚本需具备持续观察组件协同工作的能力,因为仅扫描页面一次无法发现那些旨在静默等待特定受害者出现(如符合特定时机、设备或浏览器状态)的恶意代码。 当扫描器漏掉攻击时:Cloudflare Client-Side Security 如何保护网店 现代网店的页面看起来可能一切正常,而恶意 JavaScript 却在暗中运作:窃取联盟营销佣金、劫持搜索和点击、篡改 Analytics,或向远程服务器请求下一步执行的指令。 页面正常加载,商品正常展示,结账流程也毫无异常,然而浏览器可能正在悄然执行网站所有者从未授权的操作。 这正是我们 Client-Side Security 机器学习 (ML) 模型要揭示的盲点。本文将追溯四种恶意操作,涵盖八个恶意有效负载,均由 Page Shield ML 在真实流量中发现。 这些恶意有效负载的检测均为自动完成,人工验证仅在系统标记之后才介入。 事后,我们使用安全扫描工具对这些活动进行复查,发现八个有效负载中有七个在 VirusTotal 上完全查无记录,URLScan 对其中任何一个均未给出恶意判定。 与此同时,Page Shield ML 却在实时流量中捕获了全部八个负载。 以 Lnkr 家族为例,虽然安全研究早在数年前已记录了这个更广泛的恶意软件家族,但其中一个特定的负载版本在 URLScan 上被索引了近两年半,始终处于"未分类"状态,包括在 2024 年 1 月的一次直接扫描中也是如此。 在这一案例中,VirusTotal 较早收录了该有效负载:目前已将该脚本标记为恶意,但公开历史记录并未显示该判定最初是何时给出的。 与此同时,Page Shield ML 独立地在一家在线零售商的网店实时流量中发现了完全相同的代码。 更普遍 ...
该板块内容需要购买后才能完整浏览
立即购买
分享:
回复

使用道具

成为第一个回答人

高级模式 评论
您需要登录后才可以回帖 登录 | 立即注册
⚠️

AI客服助手

⇲ ×
AI
您好!我是AI客服助手,有什么可以帮助您的吗?

请先登录后使用AI客服助手

立即登录
内容由非常AI大模型生成,仅供参考,相关风险需自行承担。

赚钱

会员VIP

留言板

商务合作

联系电话:17308937318

QQ邮箱

QQ:118275

邮箱:118275@qq.com

友情链接