Skoči na vsebino

Podtaknjena koda na spletni strani

Zlonamerna koda (angl. malware) mora najti pot do vašega računalnika. Začelo se je z izmenljivimi mediji (včasih diskete, danes USB ključi), nadaljevalo z elektronsko pošto, potem pa so sledila okužena spletna mesta ali “drive-by download”. Pri teh vam napadalec na spletni strani skuša podtakniti kodo, ki bo izkoristila ranljivost v spletnem brskalniku, ali njegovi komponenti (recimo v Adobe Flash Player).

Napadalec sicer lahko sam postavil spletne strežnike in vas poskusi zvabiti na njih z nekakšnim trikom,  vendar je to drago, časovno potratno in neučinkovito. Hitreje doseže namen, če povezave na svojo kodo podtakni na tuja spletna mesta. To lahko stori z izrabo varnostne luknje na spletnem strežniku, ali če pridobi geslo za dostop do njega (ga ugane, kadar je to enostavno, lahko pa uporabi phishing trik).

Običajno bo napadalec svojo kodo tudi zakril, da pri pregledu izvorne kode spletne strani ta ne bo povsem očitna. Gre za t.i. “obfuscation”, primer vidimo na spodnji sliki.

Primer t.i. "obfuscation"
Primer t.i. “obfuscation”

Razkrita koda je zopet javascript, ki le vstavi uporabniku neviden IFRAME, ta pa vodi na spletno mesto, kjer se naloži še dodatna koda.

Koda JavaScript
Koda JavaScript

Na tem cilju lahko že čaka virus, keylogger ali bot, bolj verjetno pa se bo tam še ena zakrita javascript koda, enako kot v prvem koraku. Po dveh ali treh preusmeritvah skozi strežnike napadalca bo na koncu čakal “exploit”, ki bo okužil ranljive obiskovalce spletne strani.

Preberite tudi

Kibernetska varnost 2025 v številkah

V 2025 kar 35 % porast obravnavanih zadev na letni ravni, kar se ujema z rastjo škode, ki jo za spletne goljufije beleži Slovenska policija.
Več

Spletni seminar SI-CERT poročilo o kibernetski varnosti 2025

Tudi v 2026 nadaljujemo z izobraževalno serijo spletnih seminarjev. Na prvem spletnem seminarju v letošnjem letu smo predstavili prvi pregled statistike obravnavanih kibernetskih incidentov v letu 2025 ter ključne trende, ki …
Več

Izredno obsežen phishing napad pod krinko nedostavljene pošiljke

Od torka, 16. decembra 2025 dalje, na SI-CERT-u obravnavamo izredno obsežen phishing napad preko lažnih iMesssage sporočil. Sporočila prihajajo iz tujih telefonskih številk, prejemnike pa nagovarjajo v imenu Pošte Slovenije …
Več