Недавно специалисты по кибербезопасности выявили масштабную кампанию, в ходе которой злоумышленники внедряют запутанный JavaScript-код на легитимные веб-сайты. Этот метод обфускации, получивший название JSFireTruck, применяется для скрытого перенаправления пользователей на вредоносные ресурсы с целью распространения вредоносных программ, эксплуатации уязвимостей и рассылки спама. Отличительной чертой JSFireTruck является использование необычной техники запутывания кода, которая: Вредоносный скрипт анализирует источник входящего трафика и при обнаружении, что пользователь пришёл из поисковой системы, автоматически перенаправляет его на токсичные URL. По данным телеметрии, в течение всего одного месяца более 269 000 веб-страниц подверглись заражению через JSFireTruck, что свидетельствует о широком и скоординированном характере атаки. Кроме того, анализ кода показал, что внедрённый JavaScript использует перенаправление через iframe. Этот iframe: Адаптивность механизма позволяет злоумышлен
Кампания JSFireTruck: скрытые угрозы через обфусцированный JavaScript
15 июня 202515 июн 2025
2 мин