Xakerlar foydalanuvchi brauzerining versiyasini aniqlash uchun JavaScriptdan foydalanadilar.

Hujumchilar orasida eng mashhur funksiya bu setTimeout() dir.

NTT Secure Platform Laboratories xavfsizlik tadqiqotchilari tajovuzkorlarning zaif brauzerlarni aniqlash uchun JavaScript’dan qanday foydalanishini tahlil qiluvchi hisobotni e’lon qilishdi. Mutaxassislar tajovuzkorlar tomonidan turli JavaScript implementatsiyalari yordamida zararli faoliyatni amalga oshirish uchun ishlatiladigan bir nechta usullarni aniqladilar. Bu shuni anglatadiki, xakerlar faqat ma’lum brauzer versiyalari foydalanuvchilarini nishonga olishmoqda.

Bir necha yil davomida jamoa 20 000 dan ortiq zararli veb-saytlardan 8500 ta JavaScript namunalarini to’pladi va tahlil qildi.

Mutaxassislarning fikriga ko’ra, setTimeout() funksiyasi tajovuzkorlar orasida eng mashhur hisoblanadi, chunki u eskirgan va qoida tariqasida qonuniy saytlarda ishlatilmaydi.

Bu xususiyat tajovuzkorlarga IE 8 va IE 9 brauzerlarini aniqlash imkonini beradi, chunki agar sayt ulardan setTimeout(10) ni boshqarishni so’rasa, bu versiyalar yaroqsiz argument xatosini yuboradi.

Sinovdan o’tkazilganda, setTimeout funktsiyasiga (10) ega bo’lgan barcha 26 ta URL manzillar Fake jQuery kampaniyasining bir qismi sifatida buzib kirilgan saytlar edi.

O‘xshash maqolalar