Перейти к основному контенту
Технологии и медиа⁠,
0

«Яндекс» исключил возможность целенаправленной атаки на портал госуслуг

Заражение российского портала госуслуг вирусом не является целенаправленной атакой. Об этом агентству «Интерфакс» заявили в «Яндексе».

«Фрагменты внедренного кода на сайте госуслуг — это счетчики, которые используют вредоносные — плохие или нежелательные — расширения для браузеров. Заражение портала стало результатом того, что кто-то из модераторов или администраторов портала работал из браузера, зараженного плохим расширением», — заявили агентству в компании.

Собеседник агентства подчеркнул, что случайность заражения не означает, что люди, владеющие счетчиками и распространяющие вирус, не могут использовать его для атак на посетителей портала.

Ранее сегодня разработчик антивирусных систем Dr.Web выявил на странице портала госуслуг «внедренный неизвестными потенциально вредоносный код». По данным компании, вирус незаметно связывал браузеры посетителей портала с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. По информации разработчика, не менее пяти адресов зарегистрированы на нидерландские компании. Вирус позволяет загрузить или запросить любые сторонние данные у браузера пользователя.

Руководитель российского исследовательского центра «Лаборатория Касперского» Юрий Наместников заявил РБК, что на зараженном сайте есть код, который накручивает клики на сайты в тот момент, когда сам пользователь не находится на странице. Антивирусы «Касперского» фиксируют код с доменов, на которые происходит переход, как AdWare.Script.Generic (признаки заражения компьютера ранее неизвестной рекламной или потенциально ненужной программой) и Trojan.Script.Iframer (признак заражения троянской программой).

Он отметил, что данное рекламное программное обеспечение распространяется в интернете с 2015 года. По данным Наместникова, этот код находится еще на нескольких десятках сайтов в русскоговорящем сегменте интернета.

Также заражение портала госуслуг подтвердил РБК руководитель отдела на инциденты информационной безопасности Group-IB Александр Калинин. Он отметил, что похожим вирусом в интернете заражены не менее 200 сайтов, которые подверглись атакам «бессистемным» способом.

По его словам, система Threat Intelligence компании зафиксировала аналогичные сайты, зарегистрированные тем же неизвестным лицом, с 2014 года. Калинин предположил, что заражение сайтов может быть связано с «вживлением» рекламы на их страницах.

Представитель Минкомсвязи сообщил РБК, что наблюдается незначительная угроза на портале госуслуг. «Потенциальная угроза незначительна, в настоящий момент ликвидируется и в ближайшее время будет закрыта. Никаких отрицательных последствий для пользователей не предвидится», — заявил собеседник РБК.​

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
The i Paper узнала об остановке обмена разведдаными Европы с США Политика, 04:24
Аэропорты Пензы и Саратова возобновили прием и отправку рейсов Политика, 04:23
Ким Чен Ын публично раскритиковал и уволил вице-премьера Политика, 04:16
Президент Сирии поговорил с Трампом после прекращения боев с курдами Политика, 03:49
Глава Камчатки запросил помощи у правительства из-за аномальных осадков Общество, 03:45
В Киеве прозвучали взрывы на фоне воздушной тревоги Политика, 03:31
Полиция Кипра раскрыла, когда подтвердят гибель Баумгертнера Общество, 03:01
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Самолеты ВС США отправились в Гренландию на фоне угроз Трампа Политика, 02:36
Полиция сообщила о задержаниях после стрельбы на юго-востоке Москвы Общество, 02:15
Аэропорт Самары приостановил полеты Политика, 02:14
В Белгородской области решили разместить пункты обогрева Политика, 01:39
Аэропорты Пензы и Ярославля временно ограничили полеты Политика, 01:21
Politico назвало способы ЕС «прижать» Трампа с «базукой» и картой Китая Политика, 01:16
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00