Прямой эфир

Dr.Web сообщил о неизвестном вирусе на портале госуслуг

Новости
994
18:53, 13.07.2017

Разработчик антивирусных программ Dr.Web обнаружил на портале государственных услуг России (gosuslugi.ru) вирус. Об этом сообщается на сайте компании.

 

Вредоносный код заставляет браузер связываться с одним из 15 доменов, которые зарегистрированы на неизвестное частное лицо. В ответ может поступить любой документ, от фальшивой формы ввода данных кредитной карточки до набора уязвимостей, который может получить доступ к компьютеру пользователя, пишет разработчик. 

После того, как пользователь зашел на сайт, в код страницы добавляется контейнер <iframe>, который позволяет загрузить или запросить сторонние данные пользователя. Специалисты обнаружили не менее 15 доменов, как минимум для пяти из них диапазон адресов принадлежит компаниям в Нидерландах.

Dr.Web пишет, что за последние сутки запросы к этим доменам остаются без ответа, потому что сертификат безопасности большинства этих сайтов просрочен или не содержит вредосного кода. Однако владельцы доменов в любой момент могут это изменить. 

«В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе», — говорится на сайте разработчика.

Информация о заражении сайта передана в техническую поддержку сайта, но ответа на это не последовало, заявили в Dr.Web.

В Минкомсвязи, комментируя RNS угрозу от узявимости на портале, сказали, что она незначительная.  

«Потенциальная угроза незначительна и в настоящий момент ликвидируется и в ближайшее время будет закрыта. Никаких отрицательных последствий для пользователей не предвидится», — заявило ведомство.