
Shifrlangan zararli kod Google xizmatlaridan biriga yuklangan tasvirda mavjud edi.
Sucuri xavfsizlik tadqiqotchisi Denis Sinegubkoning so’zlariga ko’ra, xakerlar zararli kodni Google’ning rasmiy CDN (kontent yetkazib berish tarmog’i) googleusercontent.com saytida joylashtirilgan tasvirlarning metama’lumotlar maydonlariga yashirishmoqda. Ushbu domen odatda Blogger.com va Google+ ijtimoiy tarmog’iga yuklangan tasvirlar va fotosuratlarni joylashtiradi.
Tadqiqotchining so’zlariga ko’ra, u zararli tasvirlardan birini joylashtirish uchun GoogleUserContent CDN ishlatilgan bitta zararli dasturlarni tarqatish kampaniyasini aniqlay olgan.
Tadqiqotchi tomonidan topilgan rasmda PayPal xavfsizlik tokenlarini o’g’irlash uchun mo’ljallangan zararli dastur mavjud edi. Hujumchilar rasm metama’lumotlarining sharhlar maydoniga shifrlangan zararli kodni joylashtirdilar.
Faylni saqlash usuli diqqatga sazovordir, chunki u hech kimning zararli dasturlar haqida xabar berishiga to’sqinlik qiladi. Google mualliflik huquqining buzilishi haqidagi tasvirlar haqida xabar berishga ruxsat beradi, ammo xavfsizlik muammolari haqida xabar bermaydi.
«Google kontentni olib tashlash uchun ko’plab vositalarga ega, ammo tasvirlardagi zararli dasturlar haqida qanday xabar berish noma’lum. Ko’pgina vositalar huquqbuzarlik kontentini o’z ichiga olgan asl postlar, sahifalar yoki sharhlarga havolalarni taqdim etishni talab qiladi. Ushbu rasm hech qanday ma’lum ommaga ochiq kontentning bir qismi emas», deb ta’kidladi mutaxassis.
Bundan tashqari, tadqiqotchi tasvir muallifini aniqlashning iloji yo’qligini ta’kidladi.
«Biz uni qaysi foydalanuvchi yaratganini ham bilmaymiz. Bu Blogger posti uchun yuklangan rasm, Google+ posti yoki hatto Google Photos’dan ommaviy rasm bo‘lishi mumkin. URL manzillar anonimlashtirilgan va bir xil formatga ega bo‘lgani uchun rasm qaerdan kelganini aniqlash qiyin», deb qo‘shimcha qildi Sinegubko.