Изследователят по сигурността Вилем де Гроот (Willem de Groot) , в резултат на нарушението на инфраструктурата нападателите успели да внедрят зловреден код в системата за уеб аналитика и отворената платформа за генериране на интерактивни уеб формуляри . Подмененият JavaScript код доведе до компрометиране на 4684 сайта, използващи посочените системи ( — Picreel и — Alpaca Forms).
Внедреният събираше информация за попълването на всички уеб формуляри на сайтовете и можеше да доведе до прихващане на въведената платежна информация и данни за удостоверяване. Прихванатата информация се изпращаше на сървъра font-assets.com под предлог на заявка за изображения. Няма информация как точно е била компрометирана инфраструктурата на Picreel и CDN мрежата за доставяне на скрипта Alpaca Forms. Известно е само, че при атаката на Alpaca Forms са били подменени скриптовете, доставяни през мрежата за доставка на съдържание Cloud CMS. беше замаскирана като масив от данни в на скрипта (разшифровката на кода може да бъде видяна ).
Сред потребителите на компрометирани проекти са много големи компании, включително Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit и Virgin Mobile. С оглед на факта, че това не е първото нападение от този род (вж. с подменянето на брояч StatCounter), администраторите на сайтовете се препоръчва да бъдат изключително внимателни при разполагането на чужд JavaScript код, особено на страници, свързани с плащания и удостоверяване.
Източник: opennet.ru
