
Ошибки и версии
Палестинские хактивисты задумали вести кибервойну против Израиля. Помимо традиционных дефейсов сайтов и DDoS атак они решили наслать на Израиль троян-шифровальщик под видом обновления Flash Player.
Казалось бы, у них в руках были все козыри: они защитили троян от обнаружения антивирусами, взломали популярный израильский сайт https://www.nagish.co.il и разместили на нем код автозагрузки вредоносной программы. Отличная попытка, но нет.
Загрузка файла не начиналась из-за одной маленькой ошибки в скрипте. В качестве юзер-агента была указана просто операционная система Windows, в то время как правильный идентификатор должен содержать версию, например, «Windows XP» или «Windows 10».
Мораль: тестируйте софт перед релизом.
@In4security
Палестинские хактивисты задумали вести кибервойну против Израиля. Помимо традиционных дефейсов сайтов и DDoS атак они решили наслать на Израиль троян-шифровальщик под видом обновления Flash Player.
Казалось бы, у них в руках были все козыри: они защитили троян от обнаружения антивирусами, взломали популярный израильский сайт https://www.nagish.co.il и разместили на нем код автозагрузки вредоносной программы. Отличная попытка, но нет.
Загрузка файла не начиналась из-за одной маленькой ошибки в скрипте. В качестве юзер-агента была указана просто операционная система Windows, в то время как правильный идентификатор должен содержать версию, например, «Windows XP» или «Windows 10».
Мораль: тестируйте софт перед релизом.
@In4security