Picreel ja Alpaca Forms projektide koodi asendamine viis 4684 veebilehe kompromiteerimiseni

Turva-uuringute ekspert Willem de Groot teatas, et rĂŒnnakute tĂ”ttu suudeti tungida web-analĂŒĂŒsi sĂŒsteemide koodi pahatahtlik kood Picreel ja avatud platvormi interaktiivsete veebi vormide genereerimiseks Alpaca Forms. JavaScript-koodi asendamine viis 4684 saidi kompromiteerimiseni, mis kasutasid neid sĂŒsteeme (1249 — Picreel ja 3435 — Alpaca Forms).

SĂŒstemisse tungitud pahatahtlik kood kogus teavet, mille kasutajad tĂ€itsid kĂ”ikides veebi vormides ja vĂ”isid sealjuures tabada maksinformatsiooni ja autentimise parameetreid. Tabatud informatsioon saadeti serverisse font-assets.com pildipĂ€ringu vormis. Praeguseks ei ole teada, kuidas tĂ€pselt Picreeli infrastruktuur ja Alpaca Formsi skripti edastamiseks mĂ”eldud CDN-vĂ”rgustik kompromiteeriti. Teada on ainult see, et Alpaca Formsi rĂŒnnakul asendati skriptid, mida edastati Cloud CMS sisu edastamise vĂ”rgustiku kaudu. Pahatahtlik kood oli maskeeritud andmefailina minimeeritud versioonis skript (koodi desifreerimise saab vaadata siin).

Picreel ja Alpaca Forms projektide koodi asendamine viis 4684 veebilehe kompromiteerimiseni

Kompromiteeritud projektide kasutajate seas on palju suuri ettevĂ”tteid, sealhulgas Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Arvestades, et see ei ole esmakordne sarnase iseloomuga rĂŒnnak (vt. juhtum StatCounteri arvesti asendamine), soovitatakse veebisaitide administraatoritel olla ÀÀrmiselt ettevaatlikud kolmanda osapoole JavaScript-koodide paigutamisel, eriti lehtedel, mis on seotud maksete ja autentimisega.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster