Võrgustikest saadud teated näitavad, et veebisait eBay.com skaneerib külastajate arvutite porte spetsiaalse skripti abil, et avastada kaugjuhtimiseprogramme. Paljusid skaneeritud võrguporte kasutatakse populaarsete kaugjuhtimistööriistade, nagu Windows Remote Desktop, VNC, TeamViewer jne.

Bleeping Computeri entusiastid viisid läbi uuringu, mis kinnitas, et eBay.com skaneerib tõepoolest 14 erinevat porti, kui kasutaja külastab veebiplatvormi. See protsess toimub skripti check.js abil ja käivitatakse iga kord, kui ressurssi külastatakse. Skript skaneerib, kasutades WebSocketi, et ühenduda 127.0.0.1 kaudu määratud pordi kaudu.
Allikas märgib, et porte ei skaneerita, kui kasutaja külastab eBay saiti Linuxi seadmega. Siiski fikseeritakse skaneerimine, kui veebiplatvormi külastatakse Windowsi seadmega. Eeldatakse, et selline skaneerimine toimub, et tuvastada komprimeeritud arvuteid, mida kurjategijad saavad kasutada petturlike tegevuste jaoks eBay platvormil.

Tuletame meelde, et 2016. aastal ilmus Internetis teateid, et kurjategijad kasutavad TeamViewerit, et haarata kontrolli kasutajate arvutite üle, et teha eBayl petmisoste. Kuna paljud eBay kasutajad kasutavad automaatseks sisselogimiseks küpsiseid, suudavad kurjategijad kaugjuhtimise abil nende arvuteid juhtida ja pääseda juurde platvormile ostude sooritamiseks. eBay ametlikud esindajad ei soovi selle küsimuse kohta kommentaare anda.
Allikas: 3dnews.ru
