Cercetătorul de securitate Willem de Groot , ca urmare a atacului asupra infrastructurii, atacatorii au reușit să integreze o inserție malițioasă în codul sistemului de web-analitică și a platformei deschise pentru generarea formularelor web interactive . Înlocuirea codului JavaScript a dus la compromiterea a 4684 de site-uri care folosesc aceste sisteme ( — Picreel și — Alpaca Forms).
Codul a colectat informații despre completarea tuturor formularelor web de pe site-uri și putea, de asemenea, să ducă la interceptarea informațiilor de plată și autentificare. Informațiile interceptate erau trimise pe serverul font-assets.com sub aparența unei cereri de imagini. Informațiile cu privire la modul în care infrastructura Picreel și rețeaua CDN pentru livrarea scriptului Alpaca Forms au fost compromise nu sunt disponibile momentan. Este cunoscut doar că, în timpul atacului asupra Alpaca Forms, scripturile livrate prin rețeaua de livrare a conținutului Cloud CMS au fost înlocuite. a fost camuflată sub un array de date în a scriptului (decriptarea codului poate fi vizualizată ).
. Printre utilizatorii proiectelor compromise se numără multe companii mari, inclusiv Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit și Virgin Mobile. Având în vedere că acesta nu este primul atac de acest tip (vezi cu înlocuirea contorului StatCounter), administratorilor de site-uri li se recomandă să fie foarte atenți în privința integrării codului JavaScript de la terți, în special pe paginile legate de plăți și autentificare.
Sursa: opennet.ro
