互联网314事件:不少站长因疑似聚合支付0day漏洞痛失百万
站长网2024-03-15 14:29:184阅
近日,一起严重的网络安全事件引起了广泛关注。在一个程序员售后群中,有人分享了一张关于“易支付 SQL注入测试”的截图。截图显示,某个网站使用的支付接口被SQL注入攻击,导致订单回调被篡改,从而使支付成功。
随后,有人在群里通过截图中的“tq机器人”名字找到了相关的信息,并开始传播。不久,这一消息在网络中迅速传播,越来越多的人开始测试自己的网站或者同行的网站,发现只要使用了这款程序的电商平台和发卡平台都会受到影响,无一幸免。

据悉,目前成千上万对接了这款程序支付接口的网站都遭受了攻击,被所谓的“羊毛党”利用。虽然其他程序也出现了类似情况,但这款程序的问题尤为严重。据称,tq机器人的作者在频道里宣称已经通杀了该程序的所有版本。

在这起事件中,受害最严重的是一些卡盟和卡商平台。由于这些平台通常是代理的总平台,里面预充了大量资金,因此在支付回调被篡改后,羊毛党可以随意购买那些自动到账的会员。据受害者透露,有的被撸了几千,有的被撸了几万。面对这一问题,程序开发者建议暂时关闭受影响的网站,等待解决SQL注入问题后再使用新版本重新开放。
据粗略估计,此次事件波及的网站众多,损失金额至少超过百万。这一事件再次提醒了广大站长和开发者,网络安全不容忽视,应时刻保持警惕,及时更新和升级系统,以防止类似事件的发生。
0004
评论列表
共(0)条相关推荐
百度宣布AI编程工具Comate SaaS版可限时免费试用
百度宣布AI编程工具Comate限时免费试用,可以免费使用1个月,还可以通过推荐获得更多的免费试用时间,活动时间为11月11日至11月20日。邀请其他人注册,每分享1人注册成功,即可获得1个月免费试用期,总计最高获得6个月免费试用。据介绍,百度Comate是一款AI开发工具,可以帮助开发人员提高生产效率。它可以自动生成代码、注释和文档,帮助理解和修改已有代码。站长网2023-11-13 17:14:310004斗鱼回应监管进驻:将深入开展内容整改等工作
针对网信部门派出工作组进驻斗鱼的报道,斗鱼官方回应称,将积极配合湖北省互联网信息办公室工作组的检查和指导,认真按照监管要求深入开展内容整改等工作。目前斗鱼平台运营一切正常,感谢社会公众的关注和监督,斗鱼将进一步优化平台内容审核机制,切实履行平台监管责任,营造更加健康积极的网络直播环境。站长网2023-05-09 14:46:200000华为发布HarmonyOS NEXT Developer Beta2:新增手势拦截等能力
快科技7月21日消息,据华为开发者官网显示,目前HarmonyOSNEXTDeveloperBeta2已经正式发布,主要是面向开发者的Beta尝鲜试用版本。据介绍,HarmonyOSNEXTDeveloperBeta2在Beta1的基础上,有以下更新:增强了ArkUI的基础能力,新增了手势拦截能力,丰富了多种组件的生命周期管理能力,提供多种组件更细化的设置项等;0000Cortana在Windows 11上谢幕,“死”于生成式 AI 之手的第一款语音助手
曾几何时,语音助手成为手机、电脑等智能设备上必备的功能之一,一时间之间,苹果的Siri、微软的Cortana(小娜)、Google的Assistant、三星的Bixby、小米的小爱、华为的Ceila等层出不穷。站长网2023-08-04 18:02:210000《时代》2024最具影响力100人名单公布:黄仁勋、王传福等入选
快科技4月22日消息,今天,《时代》周刊发布了2024年度最具影响力的100人名单,英伟达创始人兼CEO黄仁勋、比亚迪创始人王传福、微软CEO纳德拉等均入选。对于王传福,《时代》周刊在介绍中表示,1995年王传福创办比亚迪公司,并带领比亚迪发展成为一家跨领域的高科技企业,涉及电子元器件、汽车、新能源、IT等多个领域。0000