這個惡意程式被命名為 tetris, 更精確地說, 是一個通用且被廣泛採用的惡意攻擊框架。 據推斷它是由中共政府手下的黑帽駭客埋設在兩個報導中國對台灣與香港惡意行為的網站, 還有埋設在紐約時報裡。 因為它也出現在中共國內各大網站諸如天貓、qq、百度、搜狐、掏寶、京東、愛奇藝、... 等等最熱門的各大中國網站。 它針對 「瀏覽器設為使用中文」 的用戶進行水坑攻擊。 中鏢的訪客會被進一步用 "json hijacking" 方式蒐集個資, 也就是說, 如果你同時登入其他某些網站, 它就可以得知你在那些網站的 id 是什麼。
The Record by Recorded Future 好奇: 1. 紐時是如何被攻陷的? 2. 這新聞出現後,那些惡意網址現在有沒有被收錄到 ... (下收)