Zamiana kodu projektów Picreel i Alpaca Forms doprowadziła do kompromitacji 4684 stron internetowych

Badacz bezpieczeństwa Willem de Groot poinformował, w wyniku którego hakerzy zdołali wprowadzić złośliwy kod do systemu analityki webowej Picreel oraz otwartej platformy do generowania interaktywnych formularzy webowych Alpaca Forms. Podmiana kodu JavaScript doprowadziła do kompromitacji 4684 stron internetowych korzystających z wymienionych systemów (1249 — Picreel oraz 3435 — Alpaca Forms).

Wprowadzone złośliwe kody zbierały dane o wypełnianiu wszystkich formularzy webowych na stronach i mogły prowadzić do przechwytywania danych płatności i parametrów uwierzytelniania. Przechwycone informacje były przesyłane na serwer font-assets.com jako zapytania o obrazy. Nie ma informacji na temat tego, jak dokładnie została skompromitowana infrastruktura Picreel i sieć CDN do dostarczania skryptu Alpaca Forms. Wiadomo jedynie, że podczas ataku na Alpaca Forms podmieniono skrypty dostarczane przez sieć dostarczania treści Cloud CMS. Złośliwa podmiana była zakamuflowana jako tablica danych w zminimalizowanej wersji skryptu (dekodowanie kodu można zobaczyć tutaj).

Zamiana kodu projektów Picreel i Alpaca Forms doprowadziła do kompromitacji 4684 stron internetowych

Wśród użytkowników skompromitowanych projektów znajduje się wiele dużych firm, w tym Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit oraz Virgin Mobile. Biorąc pod uwagę, że nie jest to pierwszy atak tego rodzaju (por. incydent z podmianą licznika StatCounter), administratorzy stron internetowych powinni bardzo uważać na wprowadzanie zewnętrznego kodu JavaScript, szczególnie na stronach związanych z płatnościami i uwierzytelnianiem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster