Web stranica eBay skenira mrežne priključke osobnih računala posjetitelja tražeći programe za daljinski pristup

Prema internetskim izvorima, web stranica eBay.com koristi posebnu skriptu za skeniranje računala posjetitelja kako bi otkrila programe za daljinski pristup. Mnoge od skeniranih mrežnih priključaka koriste popularni alati za daljinsko upravljanje kao što su Windows Remote Desktop, VNC, TeamViewer itd.

Web stranica eBay skenira mrežne priključke osobnih računala posjetitelja tražeći programe za daljinski pristup

Entuzijasti iz Bleeping Computera proveli su istraživanje koje je potvrdilo da eBay.com zapravo skenira 14 različitih portova kada korisnik posjeti internetsku stranicu. Ovaj se postupak provodi pomoću skripte check.js i pokreće se svaki put kada posjetite resurs. Skripta izvodi skeniranje pomoću WebSocketa za povezivanje na 127.0.0.1 na danom priključku.

Izvor napominje da se skeniranje priključaka ne provodi ako korisnik koristi uređaj s Linuxom kada posjećuje eBay stranicu. Međutim, kada posjetite web platformu s Windows uređaja, skeniranje se snima. Pretpostavlja se da se takvo skeniranje provodi kako bi se otkrila kompromitirana računala koja napadači mogu koristiti za provođenje lažnih aktivnosti na eBay stranici.

Web stranica eBay skenira mrežne priključke osobnih računala posjetitelja tražeći programe za daljinski pristup

Podsjetimo, 2016. godine na internetu su se pojavila izvješća da napadači koriste TeamViewer kako bi preuzeli kontrolu nad osobnim računalima korisnika kako bi lažno kupovali na eBayu. Budući da mnogi korisnici eBaya koriste kolačiće za automatsku prijavu na stranicu, napadači mogu daljinski kontrolirati svoja računala i dobiti pristup platformi za kupnju. Dužnosnici eBaya odbili su komentirati ovo pitanje.



Izvor: 3dnews.ru

Dodajte komentar