Posted 13 июля 2017,, 16:47

Published 13 июля 2017,, 16:47

Modified 30 марта, 22:44

Updated 30 марта, 22:44

Специалисты Dr.Web обнаружили на сайте госуслуг неизвестный вирус

13 июля 2017, 16:47

На российском портале госуслуг специалисты компании-разработчика антивирусных систем Dr.Web обнаружили «внедренный неизвестными потенциально вредоносный код». Об этом компания сообщает на своем сайте.

По словам экспертов, обнаруженный вирус заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, которые зарегистрированы на неизвестное частное лицо.

«В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта», — указывают разработчики антивируса.

Далее, как отмечается, после того, как пользователь зашел на портал госуслуг, к коду сайта добавляется контейнер который позволяет загрузить или запросить любые сторонние данные у браузера пользователя. Аналитики Dr.Web выявили 15 доменных адресов, которые связываются с браузером посетителя. Как минимум пять из них принадлежит компаниям, зарегистрированным в Нидерландах.

При этом, как сообщили в компании, пока установить дату начала заражения портала не удается. Также разработчик антивирусов подчеркивает, что за последние сутки данные от этих доменов получить не удалось, поскольку у большинства из них просрочен сертификат безопасности, либо в нем не содержится вредоносного кода. При этом, указывают в Dr.Web, ничего не мешает владельцам этих доменов обновить сертификаты в любой момент и разместить вредоносный код.

В Dr.Web добавили, что об этой проблеме они проинформировали администраторов сайта госуслуг, однако никакой реакции от них не последовало.

Как рассказали РБК в Минкомсвязи, угроза от этого неопознанного вируса незначительная и в настоящее время уже ликвидируется специалистами.

«Потенциальная угроза незначительна, в настоящий момент ликвидируется и в ближайшее время будет закрыта. Никаких отрицательных последствий для пользователей не предвидится», — пояснили РБК в пресс-службе Минкомсвязи.

Согласно подсчетам Минкомсвязи на конец июня, на сайте Единого портала госуслуг зарегистрировано 50 млн человек, с начала года число пользователей увеличилось на 10 млн.