В рамках масштабной киберпреступной операции, направленной на компрометацию инфраструктуры электронной коммерции, злоумышленники осуществили атаку на цепочку поставок через сторонний сервис отзывов Okendo Reviews. Данный виджет, интегрированный в веб-ресурсы более чем 18 тысяч брендов, был использован в качестве вектора для доставки вредоносного программного кода. По данным аналитического отчета компании Zscaler, инцидент был зафиксирован 14 мая. Внедренный в легитимный скрипт okendo-reviews.js вредоносный JavaScript-агент действовал с высокой степенью избирательности и скрытности. При первом запуске на устройстве жертвы код производил запись временной метки в локальное хранилище браузера (localStorage), что позволяло ему при повторном посещении той же страницы немедленно прекратить выполнение, тем самым снижая вероятность обнаружения. Для повышения эффективности атаки скрипт проводил проверку User-Agent браузера, исключая из таргетинга пользователей мобильных устройств (смартфонов и п
Один взломанный виджет поставил под удар 18 тысяч брендов и миллионы покупателей
2 дня назад2 дня назад
2
2 мин