Picreel va Alpaca Forms loyihalari kodini almashtirish 4684 ta saytning murosaga kelishiga olib keldi.

Xavfsizlik bo'yicha tadqiqotchi Villem de Groot xabar berdiinfratuzilmani buzish natijasida tajovuzkorlar veb-tahlil tizimining kodiga zararli qo'shimchani kiritishga muvaffaq bo'lishdi. Picreel va interaktiv veb-shakllarni yaratish uchun ochiq platforma Alpaka shakllari. JavaScript kodini almashtirish ushbu tizimlardan foydalanadigan 4684 ta saytni o'z sahifalarida murosaga olib keldi (1249 -Pikrel va 3435 - Alpaka shakllari).

Amalga oshirildi zararli kod saytlardagi barcha veb-shakllarni to'ldirish haqida ma'lumot to'pladi va boshqa narsalar qatorida to'lov ma'lumotlari va autentifikatsiya parametrlarining kiritilishiga olib kelishi mumkin. Tutib olingan maΚΌlumotlar font-assets.com serveriga rasm soΚ»rovi niqobi ostida yuborilgan. Picreel infratuzilmasi va Alpaca Forms skriptini etkazib berish uchun CDN tarmog'i qanday buzilganligi haqida hali hech qanday ma'lumot yo'q. Ma'lumki, Alpaca Forms-ga hujum paytida Cloud CMS kontentni yetkazib berish tarmog'i orqali yetkazilgan skriptlar almashtirilgan. Zararli kiritish ma'lumotlar to'plami sifatida kamuflyaj qilingan minimallashtirilgan versiya skript (siz kodning transkriptini ko'rishingiz mumkin shu yerda).

Picreel va Alpaca Forms loyihalari kodini almashtirish 4684 ta saytning murosaga kelishiga olib keldi.

Buzilgan loyihalar foydalanuvchilari orasida Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit va Virgin Mobile kabi ko'plab yirik kompaniyalar bor. Bu bunday turdagi birinchi hujum emasligini hisobga olib (qarang. voqea StatCounter hisoblagichini almashtirish bilan), sayt ma'murlariga uchinchi tomon JavaScript kodlarini, ayniqsa to'lovlar va autentifikatsiya bilan bog'liq sahifalarga joylashtirishda juda ehtiyot bo'lishlari tavsiya etiladi.

Manba: opennet.ru

a Izoh qo'shish