Блог компьютерного мастера При посещении сайта eBay.com запускается скрипт, который выполняет сканирование локальных портов компьютера пользователя на предмет приложений для удаленного доступа. По словам специалистов издания Bleeping Computer, сайт eBay действительно осуществляет скрытое сканирование с помощью скрипта check.js, запускающегося при каждом посещении ресурса. Скрипт check.js, используя WebSocket для подключения к 127.0.0.1 через заданный порт, сканирует 14 портов на ПК. Многие из данных портов связаны с инструментами для удаленного доступа, такими как Windows Remote Desktop, VNC, TeamViewer, Ammy Admin и другими. По словам специалистов портала Nullsweep, которые впервые сообщили о сканировании портов, скрипт не срабатывает при просмотре сайта с ПК под управлением Linux и затрагивает только пользователей Windows. Как предположил создатель исследовательского подкаста Darknet Diaries Джек Рисайдер (Jack Rhysider), сканирование портов осуществляется с целью доставки рекламы
eBay сканирует сетевые порты ПК на предмет программ для удаленного доступа
4 июня 20204 июн 2020
2
1 мин