Picreel və Alpaca Forms layihələrinin kodunun dəyişdirilməsi 4684 saytın güzəştə getməsinə səbəb oldu.

Təhlükəsizlik tədqiqatçısı Willem de Groot сообщилinfrastrukturun sındırılması nəticəsində təcavüzkarlar veb-analitika sisteminin koduna zərərli əlavə daxil edə biliblər. Picreel və interaktiv veb formaları yaratmaq üçün açıq platformadır Alpaka formaları. JavaScript kodunun dəyişdirilməsi öz səhifələrində bu sistemlərdən istifadə edən 4684 saytın kompromisinə gətirib çıxardı (1249 -Pikrel və 3435 - Alpaka formaları).

Həyata keçirilən zərərli kod saytlarda bütün veb formalarının doldurulması haqqında məlumat topladı və digər şeylər arasında ödəniş məlumatlarının və autentifikasiya parametrlərinin daxil edilməsinin tutulmasına səbəb ola bilər. Tutulan məlumat font-assets.com serverinə şəkil sorğusu adı altında göndərilib. Alpaca Forms skriptini çatdırmaq üçün Picreel infrastrukturunun və CDN şəbəkəsinin tam olaraq necə pozulduğu barədə hələ heç bir məlumat yoxdur. Yalnız məlumdur ki, Alpaca Forms-a hücum zamanı Cloud CMS məzmun çatdırılması şəbəkəsi vasitəsilə çatdırılan skriptlər dəyişdirilib. Zərərli daxiletmə məlumat massivi kimi kamuflyaj edilmişdir minimuma endirilmiş versiya skript (siz kodun transkriptini görə bilərsiniz burada).

Picreel və Alpaca Forms layihələrinin kodunun dəyişdirilməsi 4684 saytın güzəştə getməsinə səbəb oldu.

Təhlükəli layihələrin istifadəçiləri arasında Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit və Virgin Mobile kimi bir çox iri şirkətlər var. Bunun belə ilk hücum olmadığını nəzərə alaraq (bax. hadisə StatCounter sayğacının dəyişdirilməsi ilə), sayt administratorlarına üçüncü tərəf JavaScript kodunu, xüsusən ödənişlər və autentifikasiya ilə əlaqəli səhifələrdə yerləşdirərkən çox diqqətli olmaları tövsiyə olunur.

Mənbə: opennet.ru

Добавить комментарий