سوء استفاده از FeedBurner برای توزیع نرم افزارهای مخرب
موسسه خبری سایبربان: محققان امنیتی هشدار میدهند که مجرمان اینترنتی در حال سوء استفاده از صفحه وب سایت FeedBurner متعلق به خدمات مدیریتی گوگل هستند. آنها در تلاش برای توزیع نرم افزارهای مخرب در این وب سایت میباشند.
کارشناسان Zscaler بیان میکنند که کد مخرب در feeds.feedburner.com/bileblog واقع شده است. قطعه ای از کد جاوا اسکریپت مبهم ) تروجان جاوا اسکریپت) که حاوی یک IFRAME برای هدایت بازدید کننده به وب سایت است.
از این سایت، کاربران به طور خودکار به دامنه دیگری با نام fukbb.com وصل میشوند. این سایت به نظر نمیرسد که چیز مخربی را در بر داشته باشد، اما ابزار اسکن URL آن را مشکوک در نظر میگیرد.
کارشناسان بر این باورند که بسیاری از حملات با تکیه بر جاوا اسکریپت مخرب به وب سایتهای در معرض خطر تزریق میشوند که بخشی از کمپینهای بزرگتر هستند که شامل کیتهای سوء استفاده از مرورگر بوده و قادر به خودکار عمل کردن آلودگی از تعداد کثیری از سایتهای مختلف میباشند./