Hlavní navigace

Oficiální web jQuery byl zneužit k šíření malware

Petr Krčmář

Web populární javascriptové knihovny jQuery byl kompromitován a přesměrovával návštěvníky na web obsahující RIG exploit kit s cílem šířit malware. Web byl změněn jen poměrně krátkou dobu během odpoledne ve čtvrtek 18. září, kdy do něj útočníci přidali jeden řádek kódu s odkazem na javascript zajišťující přesměrování.

Zmíněný RIG exploit kit se obvykle používá k šíření bankovních trojanů a jiného malware určeného ke kradení osobních dat a přihlašovacích údajů. Protože návštěvníky webu jQuery.com jsou obvykle vývojáři a administrátoři, je pravděpodobné, že většina návštěvníků měla software záplatovaný. Přesto tvůrci webu vyzývají k opatrnosti.

Našli jste v článku chybu?