Die Manipulation des Codes von Picreel und Alpaca Forms fĂŒhrte zur Kompromittierung von 4684 Webseiten

Sicherheitsforscher Willem de Groot berichtete, dass die Angreifer infolge eines Angriffs auf die Infrastruktur in der Lage waren, einen schĂ€dlichen Code in das System fĂŒr Web-Analyse einzufĂŒgen Picreel und eine offene Plattform zur Erstellung interaktiver Webformulare Alpaca Forms. Die Manipulation des JavaScript-Codes fĂŒhrte zur Kompromittierung von 4684 Webseiten, die die genannten Systeme verwenden (1249 — Picreel und 3435 — Alpaca Forms).

Der eingefĂŒgte schĂ€dliche Code sammelte Informationen zum AusfĂŒllen aller Webformulare auf den Webseiten und konnte unter anderem zur Abfangung von Zahlungsinformationen und Authentifizierungsparametern fĂŒhren. Die abgefangenen Informationen wurden als Bildanfrage an den Server font-assets.com gesendet. Informationen darĂŒber, wie genau die Infrastruktur von Picreel und das CDN-Netzwerk zur Bereitstellung des Skripts von Alpaca Forms kompromittiert wurden, sind derzeit nicht verfĂŒgbar. Es ist nur bekannt, dass bei dem Angriff auf Alpaca Forms die ĂŒber das Content Delivery Network Cloud CMS bereitgestellten Skripte manipuliert wurden. Der schĂ€dliche Code war unter einem Datensatz in der minimierten Version des Skripts getarnt (eine Dekodierung des Codes kann eingesehen werden hier).

Die Manipulation des Codes von Picreel und Alpaca Forms fĂŒhrte zur Kompromittierung von 4684 Webseiten

Unter den Benutzern der kompromittierten Projekte befinden sich viele große Unternehmen, darunter Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit und Virgin Mobile. Angesichts der Tatsache, dass dies nicht der erste Angriff dieser Art ist (siehe Vorfall mit der Manipulation des ZĂ€hlers StatCounter), wird den Website-Administratoren empfohlen, sehr vorsichtig mit der Einbindung von fremdem JavaScript-Code umzugehen, insbesondere auf Seiten, die mit Zahlungen und Authentifizierung zu tun haben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4