Site e loja online da Kasperksy Labs desfigurados. Usuários em risco?
30/07/2008 Written by Roberto Preatoni (SyS64738)
O site oficial da empresa antivírus Kaspersky na Malásia foi desfigurado dia 20 por um cracker conhecido como “m0sted”.
No mesmo dia, o mesmo cracker desfigurou o serviço de vendas online da Kaspersky e diversos outros subdomínios.
O defacer reportou que o ataque foi motivado por “patriotismo” e a técnica utilizada foi injeção de SQL.
Ambos os sites que tiveram suas páginas desfiguradas assim como várias outras páginas dos referidos domínios.
Este incidente aparenta ser apenas uma simples desfiguração de site, mas os usuários finais correm um grande risco, pois ambos os sites hospedam cópias de avaliação dos produtos da Kaspersky para serem distribuídas ao público. Teoricamente, o defacer pode ter enviado uma versão do antivírus com um trojan ou keylogger anexado, infectando usuários desavisados que forem baixar estas versões confiando que estão pegando uma versão limpa uma vez que estão no repositório de download da Kaspersky (você se lembra dos trojans no repositório da Debian?).
A cópia da invasão do site da Kaspersky pode ser vista aqui, e a cópia da invasão ao sistema de vendas online pode ser vista aqui.
CONTINUA
Aparentemente, os sites da Kaspersky Labs, não têm uma boa segurança, pois procurando em nossos banco de dados descobrimos uma longa lista de incidentes em seus sites:
| 2005/10/22 | sikik | M |
Linux |
|
||
| 2005/10/22 | M |
Linux |
|
|||
| 2005/10/22 | M |
Linux |
|
| 2005/07/01 | M |
mailwatcher.kaspersky.fr/welcome.htm | Linux |
|
||
| 2005/07/01 | M |
netasq.kaspersky.fr/welcome.htm | Linux |
|
| 2000/12/16 |
|
H |
|
Linux |
|
Total: 41
Esta longa lista deve servir como uma alerta aos administradores da Kaspersky os quais devem correr, em nossa opinião, para encontrar melhores regras de segurança para serem implementadas em seus sites oficiais e nos sites de seus representantes.
Quase ninguém se preocupa se um site foi ou não desfigurado, mas as coisas são diferentes quando um site comprometido é um local que distribui via download soluções de segurança aos seus consumidores.
Parace que os websites da Kaspersky Labs usam um sistema personalizado de CMS em ASP, não estaria na hora de revisarem seu código ou colocarem algumas correções?
Share this content:





