Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Aktualizacja: wskazany przez nas plik .js został już usunięty z serwera money.pl, a przekierowanie przestało działać.
Część użytkowników raportuje, że po wejściu z przeglądarki mobilnej, serwis money[.]pl przekierowuje na inną domenę – z dość nieprzyjemnym komunikatem od ‘Anonymous’.

Pierwszy pomysł odnośnie możliwej przyczyny, to wstrzyknięcie JavaScriptu w reklamie serwowanej z zewnętrznych serwerów… jednak podstawowa analiza pokazuje, że jednak nie, na serwerze money ktoś umieścił m.in. taki plik .js (ładowany tylko na mobilnych przeglądarkach)

Na moment pisania tego wpisu, plik js cały czas jest dostępny na serwerze serwisu money[.]pl Dodatkowy komentarz z naszej strony:

O sprawie informuje sam serwis:
Aktualizacja: Michał Siegieda przekazał informację o odparciu cyberataku:
~ms
gdzie znaleziony został ten webshell? i czemu nie ma raczej szansy zadziałać?