Sicherheitsforscher Willem de Groot , dass die Angreifer infolge eines Angriffs auf die Infrastruktur in der Lage waren, einen schĂ€dlichen Code in das System fĂŒr Web-Analyse einzufĂŒgen und eine offene Plattform zur Erstellung interaktiver Webformulare . Die Manipulation des JavaScript-Codes fĂŒhrte zur Kompromittierung von 4684 Webseiten, die die genannten Systeme verwenden ( â Picreel und â Alpaca Forms).
Der eingefĂŒgte sammelte Informationen zum AusfĂŒllen aller Webformulare auf den Webseiten und konnte unter anderem zur Abfangung von Zahlungsinformationen und Authentifizierungsparametern fĂŒhren. Die abgefangenen Informationen wurden als Bildanfrage an den Server font-assets.com gesendet. Informationen darĂŒber, wie genau die Infrastruktur von Picreel und das CDN-Netzwerk zur Bereitstellung des Skripts von Alpaca Forms kompromittiert wurden, sind derzeit nicht verfĂŒgbar. Es ist nur bekannt, dass bei dem Angriff auf Alpaca Forms die ĂŒber das Content Delivery Network Cloud CMS bereitgestellten Skripte manipuliert wurden. war unter einem Datensatz in des Skripts getarnt (eine Dekodierung des Codes kann eingesehen werden ).
Unter den Benutzern der kompromittierten Projekte befinden sich viele groĂe Unternehmen, darunter Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit und Virgin Mobile. Angesichts der Tatsache, dass dies nicht der erste Angriff dieser Art ist (siehe mit der Manipulation des ZĂ€hlers StatCounter), wird den Website-Administratoren empfohlen, sehr vorsichtig mit der Einbindung von fremdem JavaScript-Code umzugehen, insbesondere auf Seiten, die mit Zahlungen und Authentifizierung zu tun haben.
Quelle: opennet.ru
