Хакеры незаметно атаковали сайт «Госуслуги» (+ объяснение «Лаборатории Касперского»)

Александр


По данным разработчика антивирусных продуктов Dr. Web, сайт «Госуслуги» содержит вредоносный код, который позволяет злоумышленникам показывать фальшивые формы для ввода данных и получать доступ к компьютерам пользователей.

Хакеры внедрили в страницы «Госуслуг» контейнер iframe, который позволяет загружать данные со сторонних ресурсов. Сколько времени прошло с того момента, когда вредоносный код появился на сайте, неизвестно. Сейчас страницы «Госуслуг» содержат не менее 15 доменов, с которых подгружается посторонняя информация. Любой пользователь может проверить наличие хакерского кода, задав в поисковике запрос следующей формулировки: site:gosuslugi.ru «A1996667054».



Dr. Web обратился к технической поддержке «Госуслуг», но ещё не получил от них ответ и «подтверждения принятия необходимых мер по предотвращению таких инцидентов в будущем».

Обновлено:

По данным «Лаборатории Касперского», внедрённый в «Госуслуги» код используется для накручивания посещений сайтов. Он определяется антивирусами как троян AdWare.Script.Generic и Trojan.Script.Iframer и гуляет в интернете с 2015 года. Этот код не несёт никакой опасности: не заражает компьютеры и не ворует пользовательскую информацию. Таким трояном заражено около двухсот сайтов — в основном государственные учреждения и онлайн-магазины.

В Минкомсвязи считают эту проблему незначительной и говорят, что она будет устранена в ближайшие дни.
20
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

RAZRABOT4IK
+75
Админ ресурса Иван и не в курсе что такое айфрейм и домены.... вроде плагин какой-то для вордпресса поставил — сайт же работает. Деньги попилены...
13 июля 2017 в 19:29
#
Илья Бесфамильный :)
+103
Почему в статье не указана ДАТА обнаружения или с какой даты обнаружили и до сих пор....

Пилите Шура, пилите... :(((
13 июля 2017 в 19:43
#
+447
"В Минкомсвязи считают эту проблему незначительной"
что еще тут сказать )))
13 июля 2017 в 23:46
#
Илья Бесфамильный :)
+103
Кузнецов

Мда, печаль, тоска у них видать надолго теперь.
13 июля 2017 в 21:23
#
GSmirnov
+622
Зато они потом циферки начальству показывают — смотрите как много народу заходит
14 июля 2017 в 01:39
#
OneinchofAsh
+85
так счётчик накручивания посещения домена и так не несёт в себе угрозы.
14 июля 2017 в 06:44
#