Подмяна на кода на проектите Picreel и Alpaca Forms доведе до компрометиране на 4684 сайта.

Изследователят по сигурността Вилем де Гроот (Willem de Groot) съобщи, в резултат на нарушението на инфраструктурата нападателите успели да внедрят зловреден код в системата за уеб аналитика Picreel и отворената платформа за генериране на интерактивни уеб формуляри Alpaca Forms. Подмененият JavaScript код доведе до компрометиране на 4684 сайта, използващи посочените системи (1249 — Picreel и 3435 — Alpaca Forms).

Внедреният зловреден код събираше информация за попълването на всички уеб формуляри на сайтовете и можеше да доведе до прихващане на въведената платежна информация и данни за удостоверяване. Прихванатата информация се изпращаше на сървъра font-assets.com под предлог на заявка за изображения. Няма информация как точно е била компрометирана инфраструктурата на Picreel и CDN мрежата за доставяне на скрипта Alpaca Forms. Известно е само, че при атаката на Alpaca Forms са били подменени скриптовете, доставяни през мрежата за доставка на съдържание Cloud CMS. Зловредната вмъкване беше замаскирана като масив от данни в минимизирана версия на скрипта (разшифровката на кода може да бъде видяна тук.).

Подмяна на кода на проектите Picreel и Alpaca Forms доведе до компрометиране на 4684 сайта.

Сред потребителите на компрометирани проекти са много големи компании, включително Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit и Virgin Mobile. С оглед на факта, че това не е първото нападение от този род (вж. инцидент с подменянето на брояч StatCounter), администраторите на сайтовете се препоръчва да бъдат изключително внимателни при разполагането на чужд JavaScript код, особено на страници, свързани с плащания и удостоверяване.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster