恶意脚本

· 856字 · 阅读 - ·

很久之前,我的博客用的是Ghost,它是一个动态博客系统,记得我在铲掉它的时候看了下服务器,CPU占用很高,可能被植入了什么东西。

换成静态博客后,就再也没了此类担忧,比如被挂马、植入恶意脚本之类的,静态博客本身没有后台,加之背靠Cloudflare Pages,也不怕DDOS或者流量耗尽。

直到昨天…

早上起来继续用AI跑我的朱雀三号模型和星座吊牌生成器,同时准备发布一篇文章。照例打开博客首页看了一眼,发现居然要进行Google reCaptcha的验证。我以为是前段时间开启了Waline评论区验证的副作用,迷迷糊糊就开始按照提示步骤操作。但是印象中的reCaptcha不是这样的呀???正常情况它应该会给你几个糊得不得了的图片让你选,这个怎么要我执行脚本。

敲下回车的瞬间,我一激灵,瞬间清醒,这不对吧,网页验证怎么可能需要执行本地脚本。

过了几秒钟,卡巴斯基弹出了提示,检测到恶意程序,已经被拦截。

一身冷汗。

用Astra大人分析了网页,这是一个典型的恶意程序,手法很低劣,但我驰骋互联网这么多年几乎已经中招了。最后发现9月25日晚,有人使用我的在Cloudflare账号创建了两个恶意的worker,会在网页加载时注入恶意脚本。中秋月圆夜,后院起火了属于是。脚本执行后,会从区块链合约读取并解码脚本,在受害者电脑上安装勒索程序。然后Astra大人还给我找到了相似的案例和复盘。

究其原因,应该是我的Cloudflare使用了我的常用密码,改密码已经在其它网站泄露,攻击者获取了这份资料,尝试在Cloudflare用这份账号密码登录,登录成功创建了恶意worker。当然这完全可能是个自动程序。事后我立即执行了全盘杀毒,结果显示电脑并没有被感染。然后用密码管理器生成生成了随机密钥,把重要网站的密码全部修改了一遍。

冲浪这么多年,我几乎没中过什么病毒。高中刚开始接触网络时,我的好朋友是个计算机达人,推荐我使用卡巴斯基,也因此让我的电脑相当卡,我们戏称为“卡吧死机”。

后来,我逐渐觉得杀毒软件是累赘,用Windows默认的就可以了,但是这段时间安全意识比较高,也没出过什么岔子。

现在,电脑里重要的回忆越来越多,就在我前几年安装nas的时候,决定还是重回卡巴斯基的怀抱,还好我没有在互联网上“裸奔”。

网络很危险,人在网上飘,安全意识还是不能少口牙!