
Hujumchilar trafikni tahlil qilish uchun StatCounter mijozlari tomonidan veb-saytlarga qo’shilgan JavaScript elementiga zararli kodni kiritdilar.
Veb-trafikni tahlil qilish uchun eng mashhur veb-saytlardan biri kiberjinoyatchilar tomonidan kriptovalyuta birjasini talash uchun ishlatilgan. ESET mutaxassislarining so’zlariga ko’ra, tajovuzkorlar StatCounter analitik platformasi tomonidan ishlatiladigan JavaScript kodini Gate.io kriptovalyuta birjasi sahifasiga joylashtirilganda, u Bitcoinni yechib olishi uchun o’zgartirgan. Kiberjinoyatchilar statcounter.com/counter/counter.js saytiga zararli kodni kiritganlar – bu ikki million StatCounter foydalanuvchisi tomonidan o’z veb-saytlariga trafik hajmini o’lchash uchun qo’shilgan JavaScript elementi. Zararlangan element millionlab veb-saytlarda topilgan bo’lsa-da, tajovuzkorlar faqat bittasini nishonga olgan. Zararli kod bitta tekshiruvni amalga oshirdi – myaccount/withdraw/BTC yo’lining mavjudligi va hozirda mavjud bo’lgan barcha kriptovalyuta birjalari orasida faqat Gate.io ushbu URI bilan haqiqiy sahifaga ega.
O’g’rilar o’g’irlangan mablag’larni o’tkazish uchun bir nechta hamyonlardan foydalanganliklari sababli, mutaxassislar aniq miqdorni aniqlay olmayaptilar. Biroq, zarar juda katta bo’lishi mumkin, chunki coinmarketcap.com ma’lumotlariga ko’ra, Gate.io orqali har kuni millionlab dollar, jumladan, faqat Bitcoin orqali taxminan 1,6 million dollar o’tadi.
Tadqiqotchilar allaqachon birjaning o’zi va StatCounterni hodisa haqida xabardor qilishgan.