流量劫持 关键字列表
恶意 NGINX 配置引发大规模 Web 流量劫持攻击活动

恶意 NGINX 配置引发大规模 Web 流量劫持攻击活动

网络安全研究人员披露了一起活跃的网络流量劫持活动,攻击者针对NGINX安装环境和宝塔面板等管理平台,试图将流量路由至其控制的基础设施。该活动利用恶意NGINX配置拦截用户与网站间的合法流量,并通过攻击者控制的后端服务器进行重定向。攻击主要针对亚洲域名和中国托管基础设施,使用多阶段工具包实现持久化并创建恶意配置文件来重定向网络流量。