Российские разработчики средств информационной безопасности компании «Доктор Веб» обнаружили потенциально вредоносный код на портале государственных услуг Российской Федерации (gosuslugi.ru).
Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.
На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен, либо ответ не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.
На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено.
«Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки: site:gosuslugi.ru «А1996667054»
По материалам news.drweb.ru
Источник: Сергиев Град
Опубликовано
Посадская беседка
- 20:42:14 савл
- 21:08:36 Владимир Пахомов
- 09:07:54 савл
- 20:42:15 Владимир Пахомов
- 21:08:31 GT
- 08:41:51 савл
- 11:15:14 Владимир Пахомов
- 13:54:16 Владимир Пахомов
- 08:34:44 Дамир
- 11:45:56 савл