Pergantian kode proyek Picreel dan Alpaca Forms menyebabkan kompromi pada 4684 situs

Peneliti keamanan Willem de Groot сообщилbahwa sebagai akibat dari peretasan infrastruktur, penyerang dapat memasukkan sisipan berbahaya ke dalam kode sistem analisis web picreel dan platform terbuka untuk menghasilkan formulir web interaktif Bentuk Alpaka. Pergantian kode JavaScript menyebabkan 4684 situs disusupi menggunakan sistem ini di halaman mereka (1249 β€”Picreel dan 3435 - Bentuk Alpaka).

Diimplementasikan kode berbahaya mengumpulkan informasi tentang pengisian semua formulir web di situs dan dapat, antara lain, menyebabkan intersepsi masukan informasi pembayaran dan parameter otentikasi. Informasi yang disadap dikirim ke server font-assets.com dengan kedok permintaan gambar. Belum ada informasi tentang bagaimana tepatnya infrastruktur Picreel dan jaringan CDN untuk mengirimkan skrip Alpaca Forms disusupi. Hanya diketahui bahwa selama serangan terhadap Alpaca Forms, skrip yang dikirim melalui jaringan pengiriman konten Cloud CMS diganti. Penyisipan berbahaya disamarkan sebagai serangkaian data di versi yang diperkecil skrip (Anda dapat melihat transkrip kodenya di sini).

Pergantian kode proyek Picreel dan Alpaca Forms menyebabkan kompromi pada 4684 situs

Di antara pengguna proyek yang disusupi terdapat banyak perusahaan besar, termasuk Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit, dan Virgin Mobile. Mengingat fakta bahwa ini bukan serangan pertama semacam ini (lihat. insiden dengan penggantian penghitung StatCounter), administrator situs disarankan untuk sangat berhati-hati ketika menempatkan kode JavaScript pihak ketiga, terutama pada halaman yang terkait dengan pembayaran dan otentikasi.

Sumber: opennet.ru

Tambah komentar