2025年2月25日,接安全主管部門預(yù)警,部分用戶使用帶有bshare插件的網(wǎng)頁時(shí)會(huì)跳轉(zhuǎn)至賭博和色情站點(diǎn),原因?yàn)榇祟惥W(wǎng)站使用bshare插件域名被惡意利用導(dǎo)致網(wǎng)站劫持。
請(qǐng)各單位立即組織排查本單位使用bshare插件的使用情況,并督促停止使用該插件,同時(shí)加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測(cè),預(yù)防黑產(chǎn)團(tuán)隊(duì)利用bshare插件進(jìn)行“水坑攻擊”,如發(fā)現(xiàn)突出情況需及時(shí)處置并報(bào)告。
附惡意URL地址:
http://static.bshare.cn/b/bshareC0.js
http://static.bshare.cn/b/buttonLite.js
http://static.bshare.cn/b/bshareCO.js