Picreel- ja Alpaca Forms -projektien koodin korvaaminen johti 4684 XNUMX toimipaikan kompromissiin

Turvallisuustutkija Willem de Groot сообщилettä infrastruktuurin hakkeroinnin seurauksena hyökkääjät onnistuivat lisäämään haitallisen lisäyksen verkkoanalytiikkajärjestelmän koodiin Picreel ja avoin alusta interaktiivisten verkkolomakkeiden luomiseen Alpakan muodot. JavaScript-koodin korvaaminen johti 4684 XNUMX sivuston kompromissiin, jotka käyttivät näitä järjestelmiä sivuillaan (1249 – Picreel ja 3435 - Alpakan muodot).

Toteutettu vahingoittava koodi keräsi tietoja kaikkien sivustojen verkkolomakkeiden täyttämisestä ja saattoi muun muassa johtaa maksutietojen ja todennusparametrien syöttämiseen. Siepatut tiedot lähetettiin font-assets.com-palvelimelle kuvapyynnön varjolla. Ei ole vielä tietoa siitä, kuinka tarkasti Picreel-infrastruktuuri ja CDN-verkko Alpaca Forms -skriptin toimittamiseksi vaarantuivat. Tiedetään vain, että Alpaca Forms -hyökkäyksen aikana Cloud CMS -sisällönjakeluverkon kautta toimitetut skriptit korvattiin. Haitallinen lisäys oli naamioitu tietojoukoksi minimoitu versio script (näet koodin transkription täällä).

Picreel- ja Alpaca Forms -projektien koodin korvaaminen johti 4684 XNUMX toimipaikan kompromissiin

Vaarallisten projektien käyttäjien joukossa on monia suuria yrityksiä, kuten Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Ottaen huomioon, että tämä ei ole ensimmäinen tällainen hyökkäys (katso. tapaus korvaamalla StatCounter-laskurin), sivuston ylläpitäjiä kehotetaan olemaan erittäin varovaisia ​​sijoittaessaan kolmannen osapuolen JavaScript-koodia, erityisesti maksuihin ja todentamiseen liittyvillä sivuilla.

Lähde: opennet.ru

Lisää kommentti