Avertisment DNSC: Un domeniu cumpărat de chinezi e folosit pentru a infecta 100.000 de site-uri. Ce utilizatori sunt expuși

Data publicării:
cod programare hacking calculator
Foto: Profimedia Images

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.

„Site-ul oferă polyfills - segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se arată într-o alertă a DNSC, citată de Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com", se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Editor : M.B.

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Atunci când Marele Viscol a îngropat România: „Am încercat să ieșim, dar nu...
Digi FM
Motivul pentru care Fuego nu s-a căsătorit până la 48 de ani: “Când ajungem în camera noastră, suntem niște...
Pro FM
Gwen Stefani, dezvăluiri despre cele mai dificile momente din viața ei: „Cum te aduni? A părut o a doua șansă...
Film Now
De ce s-a mutat Matthew McConaughey din L.A. Doi ani nu a jucat deloc în filme: "Cel mai rebel gest al meu"
Adevarul
Americanii care vor să fugă de Trump și-au găsit refugiu în Sardinia. Orașul în care o casă costă 1 euro
Newsweek
Nu au existat bani pentru plata pensiei în decembrie. La ce artificiu a recurs guvernul? DOCUMENT
Digi FM
Colin Farrell, cuvinte de laudă după ce a filmat câteva zile la București: „Cele mai uimitoare cafenele!”...
Rusia susține că NATO vrea să transforme Moldova într-o bază logistică pentru aprovizionarea armatei ucrainene
Digi Animal World
Momentul când un câine este atacat de un leopard în curtea casei. Patrupedul a supraviețuit ca prin minune
Film Now
Josh Brolin, dezvăluiri despre cum l-a ajutat Barbra Streisand să renunțe la alcool, iar John Travolta l-a...
UTV
One Direction, reuniti pentru a-l conduce pe ultimul drum pe Liam Payne. Imagini emotionante de la...