Picreel ja Alpaca Forms projektide koodi asendamine viis 4684 veebilehe kompromiteerimiseni

Turva-uuringute ekspert Willem de Groot teatas, et rünnakute tõttu suudeti tungida web-analüüsi süsteemide koodi pahatahtlik kood Picreel ja avatud platvormi interaktiivsete veebi vormide genereerimiseks Alpaca Forms. JavaScript-koodi asendamine viis 4684 saidi kompromiteerimiseni, mis kasutasid neid süsteeme (1249 — Picreel ja 3435 — Alpaca Forms).

Süstemisse tungitud pahatahtlik kood kogus teavet, mille kasutajad täitsid kõikides veebi vormides ja võisid sealjuures tabada maksinformatsiooni ja autentimise parameetreid. Tabatud informatsioon saadeti serverisse font-assets.com pildipäringu vormis. Praeguseks ei ole teada, kuidas täpselt Picreeli infrastruktuur ja Alpaca Formsi skripti edastamiseks mõeldud CDN-võrgustik kompromiteeriti. Teada on ainult see, et Alpaca Formsi rünnakul asendati skriptid, mida edastati Cloud CMS sisu edastamise võrgustiku kaudu. Pahatahtlik kood oli maskeeritud andmefailina minimeeritud versioonis skript (koodi desifreerimise saab vaadata siin).

Picreel ja Alpaca Forms projektide koodi asendamine viis 4684 veebilehe kompromiteerimiseni

Kompromiteeritud projektide kasutajate seas on palju suuri ettevõtteid, sealhulgas Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Arvestades, et see ei ole esmakordne sarnase iseloomuga rünnak (vt. juhtum StatCounteri arvesti asendamine), soovitatakse veebisaitide administraatoritel olla äärmiselt ettevaatlikud kolmanda osapoole JavaScript-koodide paigutamisel, eriti lehtedel, mis on seotud maksete ja autentimisega.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster