Feedify JavaScript fayllaridan biri toʻlov kartasi maʼlumotlarini oʻgʻirlagan zararli kod bilan zararlangan.
Feedify xabarnoma xizmati ilgari Ticketmaster va British Airways kompaniyalarini o’z ichiga olgan MageCart zararli dasturlari kampaniyasi qurbonlari ro’yxatiga qo’shildi. Internetda Placebo nomi bilan tanilgan tadqiqotchining so’zlariga ko’ra, Feedify tomonidan ishlatiladigan JavaScript fayllaridan biri (feedbackembad-min-1.0.js) to’lov kartasi ma’lumotlarini o’g’irlaydigan zararli kod bilan zararlangan.
Feedify veb-saytlar uchun push-bildirishnoma xizmatini taklif qiladi, ular foydalanuvchilarni turli voqealar, masalan, yangi kontent nashr etilishi va boshqalar haqida xabardor qilish uchun foydalanishlari mumkin. Buning uchun mijozlar Feedify JavaScript kutubxonasini o’z veb-saytlariga joylashtirishlari kerak. Kompaniya 4000 dan ortiq mijozga ega ekanligini da’vo qilmoqda, ammo PublicWWW imzo qidiruv xizmatiga ko’ra, kutubxona nisbatan kam sonli veb-saytlarga (250-300) o’rnatilgan.
Mutaxassislarning fikriga ko’ra, kutubxona shu yilning 17-avgustida o’zgartirilgan va Placebo kompaniyaga uning topilgani haqida 11-sentabr kuni xabar bergan. Zararli kod o’sha kuni olib tashlangan, ammo fayl bir kundan keyin qayta yuqtirilgan. Kompaniya kodni yana olib tashlagan, ammo MageCart a’zolari davom etib, uni uchinchi marta qo’shishgan. Yozish paytida feedbackembad-min-1.0.j faylida hali ham MageCart skripti mavjud edi.
MageCart guruhi 2015-yildan beri faol bo’lib kelmoqda. Dastlabki ikki yil davomida hujumchilar asosan Magento asosidagi saytlarni nishonga olishdi, ammo keyinchalik taktikalarini o’zgartirib, yirikroq xizmatlarga e’tibor qaratishdi.