Ошибки и версии

Палестинские хактивисты задумали вести кибервойну против Израиля. Помимо традиционных дефейсов сайтов и DDoS атак они решили наслать на Израиль троян-шифровальщик под видом обновления Flash Player.



Казалось бы, у них в руках были все козыри: они защитили троян от обнаружения антивирусами, взломали популярный израильский сайт https://www.nagish.co.il и разместили на нем код автозагрузки вредоносной программы. Отличная попытка, но нет.



Загрузка файла не начиналась из-за одной маленькой ошибки в скрипте. В качестве юзер-агента была указана просто операционная система Windows, в то время как правильный идентификатор должен содержать версию, например, «Windows XP» или «Windows 10».



Мораль: тестируйте софт перед релизом.

@In4security