Stránky zľavového portálu obsahovali škodlivý kód

Útočník využil zlé zabezpečenie českého zľavového portálu a stránok hudobného festivalu Bee Free a infikoval ich škodlivým kódom.

10.08.2013 12:38
malvér, vírus, malware, malver, antivirus,... Foto:
Ilustračné foto
debata

Stránky hudobného festivalu Bee Free 2013, ktorý sa každoročne koná v Čunove, obsahovali škodlivý kód od neznámeho autora. Presvedčiť sa o tom mohli návštevníci stránky, ktorí mali na svojom systéme nainštalovaný antivírus. V tom lepšom prípade antivírus zobrazil okno, v ktorom užívateľa informoval o nákaze a prerušil spojenie, aby predišiel nákaze. Organizátor návštevníkov stránky o potenciálnej hrozbe informoval na svojej Facebookovej stránke.

Škodlivý kód bol identifikovaný ako JS/Kryptik.ANM. „Pri jeho analýze sme zistili, že do stránky umiestnil pre používateľa neviditeľný iframe, cez ktorý sa mu do prehliadača pokúšal stiahnuť obsah iného, tentokrát škodlivého webu. Obsah tohto škodlivého webu bol však v čase analýzy už odstránený, a tak sa nedá presne určiť, čo bolo cieľom útoku a akú škodu by nakazenému užívateľovi spôsobil,“ informuje spoločnosť Eset. Je pravdepodobné, že obsah infikovaného webu sa pokúšal zneužiť zraniteľnosť starších verzií internetových prehliadačov alebo Javy.

Podľa Esetu bolo možné identifikovať viacero stránok, ktoré boli podobným škodlivým kódom infikované v minulosti. Naznačuje to ich zdrojový kód, ktorý bol špeciálne upravený. „Aj keď táto pôvodná infekcia už nebola aktívna, útočník zjavne využil zlé zabezpečenie týchto webstránok znova a pridal nový škodlivý kód – tento krát detegovaný ako JS/Kryptik.ANQ.“ Jednou z obetí mal byť aj český zľavový portál Božské slevy, ktorý chybu v zabezpečení medzičasom odstránil. Útočníkovi v takýchto prípadoch stačí odchytiť prístupové údaje do správcovského účtu a môže kontrolovať nie len vizuál stránky ale aj jeho kód.

debata chyba
Viac na túto tému: #vírus #malvér #zľavový portál