Laut Berichten aus dem Internet scannt die Website eBay.com mithilfe eines speziellen Skripts die Ports der Computer von Besuchern, um Software für den Fernzugriff zu erkennen. Viele der gescannten Netzwerkports werden von beliebten Remote-Management-Tools wie Windows Remote Desktop, VNC, TeamViewer und anderen verwendet.

Enthusiasten von Bleeping Computer führten eine Untersuchung durch, die bestätigte, dass eBay.com tatsächlich 14 verschiedene Ports scannt, wenn ein Benutzer die Website besucht. Dieser Vorgang erfolgt mit dem Skript check.js und wird bei jedem Besuch des Dienstes gestartet. Das Skript führt das Scannen durch, indem es WebSocket verwendet, um eine Verbindung zu 127.0.0.1 über den angegebenen Port herzustellen.
Die Quelle weist darauf hin, dass beim Besuch der eBay-Website mit einem Linux-Gerät kein Portscanning durchgeführt wird. Bei einem Zugriff von einem Windows-Gerät hingegen wird das Scannen registriert. Man nimmt an, dass dieses Scanning zur Entdeckung von kompromittierten Computern erfolgt, die von Angreifern für betrügerische Aktivitäten auf der Plattform eBay genutzt werden können.

Erinnern wir uns daran, dass im Jahr 2016 im Internet Berichte aufgetaucht sind, dass Angreifer mithilfe von TeamViewer die Kontrolle über die PCs der Nutzer übernehmen, um betrügerische Käufe auf eBay zu tätigen. Da viele eBay-Nutzer Cookies für den automatischen Login verwenden, konnten Angreifer aus der Ferne auf ihre Computer zugreifen und die Plattform für Einkäufe nutzen. Offizielle Vertreter von eBay halten sich in diesem Fall mit Kommentaren zurück.
Quelle: 3dnews.ru
