使用 WebAssembly 的网站中有一半将其用于恶意目的

news/2024/5/13 16:39:17/文章来源:https://blog.csdn.net/Solmyr_biti/article/details/103912565

根据一项已发表的学术研究,使用 WebAssembly 的网站中大约有一半将其用于恶意目的。

  WebAssembly 由 Mozilla、谷歌、微软和苹果这四个主要的浏览器供应商协同创建,它引入了一种新的二进制文件格式,用于将代码从 Web 服务器传输到浏览器。一旦到达浏览器,WebAssembly 代码(Wasm)就会以接近本地的速度执行,类似于已编译的 C、C++ 或 Rust 代码。创建 WebAssembly 的目的是兼顾速度和性能。由于 Wasm 代码具有机器友好的二进制格式,因此它比等效的 JavaScript 格式小,但执行时速度也快许多倍。

  WebAssembly 于 2017 年首次被提出,并于 2019 年底被批准为正式的 W3C(万维网联盟)标准,目前受到所有主流浏览器的支持。

  在去年进行的一项学术研究项目中,来自德国布伦瑞克工业大学的四名研究人员研究了 WebAssembly 在 Alexa 上排名前 100 万的流行站点上的使用情况,以评估这种新技术的普及程度。他们加载了 100 万个网站中每个网站的三个随机页面,测量了 WebAssembly 的使用情况,以及每个网站运行代码所花费的时间。

  研究发现有 1,639 个站点装载了总计 1,950 个 Wasm 模块,只有 150 个模块是独一无二的,有很多站点都在使用相同的 Wasm 模块。

  研究小组还对每个网站正在加载的 Wasm 代码的性质进行了研究。他们手动分析代码,查看函数名称和嵌入的字符串,然后映射出相似代码的集群。研究人员表示,他们分析的绝大多数代码样本都用于加密货币挖掘(样本的 32%)和在线游戏(样本的 29.3%)。这两类 Wasm 代码在本质上是恶意的。

  用于加密货币挖掘的 Wasm 模块通常是所谓的加密劫持(通过挖矿驱动)攻击的一部分。另一类涉及打包在混淆的 Wasm 模块中的 WebAssembly 代码,这些模块有意隐藏其内容,一般来说是恶意广告的一部分。

  由于代码经常在多个域中重复使用,这些模块已被用于超过一半的样本网站。且将 WebAssembly 代码用于恶意目的的行为有在不断增加的趋势。研究小组还表示,这可能还只是“冰山一角”。为此,他们呼吁网络安全公司参与进来,应对新技术带来的新威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_743762.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Google禁止从第三方网站安装Chrome扩展程序

2019独角兽企业重金招聘Python工程师标准>>> 谷歌周二宣布,它计划退出Chrome扩展的内嵌安装,使其无法从第三方网站安装。 Google一直试图改进基于Chromium的Google Chrome网络浏览器的扩展安装,如果开发者不想在Chrome网上应用店发…

关于如何取消访问https时的提示:“此网站的安全证书存在问题”的解决方法...

大家是不是也经常遇到访问https网站时,提示:“此网站的安全证书存在问题”,然后让你选择是关闭该网页,还是继续浏览网站,如下图:根据提示,我们也可以得知是证书的问题导致的,由于平时…

Diango网站开发--环境搭建

基础知识回顾1 Linux 环境1.1 Linux版本安装--CentOS1.2 Linux连接--SSH连接1.2.1 windows下cmd命令 SSH连接1.2.2 Putty SSH连接1.2.3 XShell 连接---推荐1.2.4 VS code连接开发1.3 在Linux环境中安装python31.3.1 查看本机是否安装命令1.4 问题--重启Linux后无法连接2 代码开…

微软正式发布Azure Storage上的静态网站

微软正式宣布了Azure Storage上的静态网站,提供了从托管在Azure Storage上的HTML、CSS和JavaScript文件提供内容的能力。静态网站包含内容固定的Web页面,同时仍然允许利用JavaScript等客户端代码来创建丰富的用户体验。 有了这个新功能,继用于…

使用IntelliJ IDEA开发SpringMVC网站

原文地址 阅读目录使用IntelliJ IDEA开发SpringMVC网站回到目录使用IntelliJ IDEA开发SpringMVC网站 最近在做某在线教育平台网站的开发,按师兄的建议要用SpringMVC来搞。之前对SpringMVC的认知度为0,网上查阅各种资料,发现五花八门的配置都有…

论坛网站mysql优化_MySQL优化 之 Discuz论坛优化

作/译者:叶金荣(Email: ),来源:http://imysql.cn 一. 前言 近日由于需要,对discuz论坛(简称dz)进行优化,当然了,只是涉及到数据库的优化. 先说一下服务器及dz的数据量,2 * Intel(R) Xeon(TM) CPU 2.40GHz, 4GB mem, SCISC硬盘. MySQL 版本为 …

wordpress windows安装_从零开始服务器搭建wordpress网站详细建站教程

说起第一次使用Wordpress建站,相信大部分人的印象都是虚拟主机、空间搭网站,因为便宜、省心,自己搭个小站放上去也算足够,但是随着各种技术的迅速发展,原来的很多虚拟主机已经不能再满足Wordpress配置要求,…

seo管理php源码_如何去理解SEO中的动态页面?

动态网页并不是像网页上显示的动画、视频或者滚动的字幕那样视觉上的动态,它可以表现为包含各种动画,同时也可以是纯文本形式的,动态网页的动态是体现在其网页编程技术上的。通过PHP、ASP、JSP以及CGI等动态网页技术和数据库编程技术制作而成…

netty并发量一般多少_网站收录量一般为多少?如何提升收录量?

网站想要在移动互联网中脱颖而出,想要与竞争对手以最快的速度拉开差距,就必须借助有力的武器来实现。而网站优化是最能提升网站知名度的最有效做法,它是利用搜索引擎对内容和链接来识别、抓取网站的。意思就是如果一个网站没有更新内容或者内…

html浏览器获取域账号密码,Firefox/chrome等FTP域内权限限制不严 可通过XSS遍历网站目录并获取源码...

2013-06-01 15:20浏览器在FTP域内的CSRF问题,虽然遵守了同源策略,但不代表解决了所有问题。“可通过XSS遍历网站目录并获取源码”的环境要求有些苛刻,理论意义大于实际意义。详细说明:只在IE9、firefox、chrome上做了测试&#xf…

2021重庆高考成绩查询密码,2021重庆高考成绩查询网站入口,打不开登录不进去解决方法...

2018重庆高考成绩查询网站入口还未公布,以下是小编整理的2017重庆高考成绩查询网站,请参考!2017年重庆高考成绩将于6月23日13点公布。届时考生可登录重庆市教育考试院网站(http://www.cqksy.cn)或重庆招考信息网(http://www.cqzk.com.cn)&…

网站选择按钮点击无反应?_收藏|良心网站推荐——趣味篇

上一篇文章分享了十个实用的良心网站,这次分享5个有趣的网站,绝对是消除无聊的神器。满满干货,建议收藏!话不多说,上硬货。1、太鼓ウェブ - Taiko Web太鼓达人网页版。这个就是完全模仿了太鼓达人街机版,里…

php 支付宝wap接口,呕心之作:支付宝的手机网站支付接口的应用,呕心之作_PHP教程...

呕心之作:支付宝的手机网站支付接口的应用,呕心之作由于去年做手机Portl接口的工作,需要使用支付宝的支付,于是手机网站支付接口就成了首选。1.首先下载接口包支付宝商家服务中心链接:https://b.alipay.com/login.htm?…

php的网站换服务器地址,网站更换域名完整攻略

很多SEOER都遇到过这样的问题,网站发展了一段时间,关键词排名有了进展,流量增加了许多,网站开始有了收入,这时候便有了更换域名的想法,但是又担心更换域名会影响网站的权重和排名,进入左右为难的…

退出服务器维护,如何查看docker进程退出的原因_网站服务器运行维护

如何通过命令行查看docker服务是否已启动_网站服务器运行维护通过命令行查看docker服务是否已启动的方法是:通过运行命令【systemctl status docker】查看docker服务的运行状态,然后根据输出信息进行判断即可。问题还原:最近的docker容器经常…

网站下面的文件找不到_这5个优质资源网站,花钱你都找不到!

马上就要回家过年了,相信大家都很兴奋吧,平时工作特别忙碌,没有时间玩耍,游乐,有的甚至连看个电影都要安排好久,好不容易有时间看了吧,又为找不到资源发愁,你说烦人不烦人&#xff1…

在线图像识别相似图片_几个有趣的在线建站模板工具评测

现在各种在线辅助工具越来越多,一键式操作的快捷工具似乎总是那么受欢迎,特别是对小白朋友来说,他们希望用最简单的操作来完成自己心仪的作品,比如在线制作网站,在线设计等,今天小编给大家评测了一些在线工…

怎么绕过论坛回复_SEO做博客外链(评论/回复)应该怎么做才有用呢?

博客外链分为自建博客平台和博客评论回复两种外链形式,而本文主要讲述的是针对评论和回复的这种超级省事的博客外链创建技巧。那这种博客外链应该怎么做呢?网站为了提升关键词排名,SEO人员从站外做优化的最重要手段就是发外链,像2…

UML辅助网站规划和设计指南

一、概述 Web网站往往具有复杂与高度动态的特点。为了让Web应用在短时间之内开始运作,开发周期应该尽量地短。许多时候,开发者直接进入编写代码这一阶段,却不去仔细考虑自己想要构造的是什么样的网站以及准备如何构造:服务器端代码…

网站迁移到新服务器的步骤_网站迁移到日本服务器的正确做法

不管是个人站长还是企业站,都会遇到网站迁移的情况,比如说,为了拓展海外客户群体,将网站迁移到日本服务器,但是迁移网站,比如说将网站迁移到日本服务器,不仅仅是将数据上传到日本服务器上&#…