JP Niš Stan - nisstan.rs - clickfix + kazino spam + narušen izgled
#1

Clickfix

Sajt učitava podatke sa blokčejn pametnog ugovora

   

Clickfix mi se nije učitao i nisam ulazio u detaljno istraživanje

kazino spam - google cloaking + narušen izgled

Guglu se na glavnoj stranici sajta prikazuju reklame za indonežanski kazino :

   

   

Na ostatku sajta takođe imamo pojedine izmenjene stranice i reklame:

   

   

Opis citiram od kolege koji mi je poslao :

Vrsta incidenta: Web defacement, ubacivanje zlonamernog skriptnog koda (SEO/malicious redirect loader) i lažne kompromitacije šablona sajta.

Ugroženi domen i putanje:
Code:
[https://nisstan.rs/kontakt/](https://nisstan.rs/kontakt/) [https://nisstan.rs/najcesca-pitanja/](https://nisstan.rs/najcesca-pitanja/) [https://nisstan.rs/usluge/](https://nisstan.rs/usluge/)

Identifikovani token za praćenje (Datadog RUM):
pub8afcb76e7747723499bda481aef4828f (Application ID:815ab20a-1d12-45bb-9881-005646b95f6b)

Dekodirana zlonamerna C2 / dropzone infrastruktura (izvučena iz tji-mu-js skripte):

Code:
https://assets-terong.pages.dev https://cdn.kuemeranti.store /2p_zcmvbj9ybmQ9

Tehnički opis: Analizom izvornog koda utvrđeno je da se na navedenim putanjama dinamički učitava obfuscirani JavaScript loader (tji-mu-js) koji koristi Base64 enkodiranje i izvršnu proveru
Reply


Forum Jump:


Users browsing this thread: 3 Guest(s)