Skoči na vsebino

Podtaknjena koda na spletni strani

Zlonamerna koda (angl. malware) mora najti pot do vašega računalnika. Začelo se je z izmenljivimi mediji (včasih diskete, danes USB ključi), nadaljevalo z elektronsko pošto, potem pa so sledila okužena spletna mesta ali “drive-by download”. Pri teh vam napadalec na spletni strani skuša podtakniti kodo, ki bo izkoristila ranljivost v spletnem brskalniku, ali njegovi komponenti (recimo v Adobe Flash Player).

Napadalec sicer lahko sam postavil spletne strežnike in vas poskusi zvabiti na njih z nekakšnim trikom,  vendar je to drago, časovno potratno in neučinkovito. Hitreje doseže namen, če povezave na svojo kodo podtakni na tuja spletna mesta. To lahko stori z izrabo varnostne luknje na spletnem strežniku, ali če pridobi geslo za dostop do njega (ga ugane, kadar je to enostavno, lahko pa uporabi phishing trik).

Običajno bo napadalec svojo kodo tudi zakril, da pri pregledu izvorne kode spletne strani ta ne bo povsem očitna. Gre za t.i. “obfuscation”, primer vidimo na spodnji sliki.

Primer t.i. "obfuscation"
Primer t.i. “obfuscation”

Razkrita koda je zopet javascript, ki le vstavi uporabniku neviden IFRAME, ta pa vodi na spletno mesto, kjer se naloži še dodatna koda.

Koda JavaScript
Koda JavaScript

Na tem cilju lahko že čaka virus, keylogger ali bot, bolj verjetno pa se bo tam še ena zakrita javascript koda, enako kot v prvem koraku. Po dveh ali treh preusmeritvah skozi strežnike napadalca bo na koncu čakal “exploit”, ki bo okužil ranljive obiskovalce spletne strani.

Preberite tudi

Sodelavec/ka na programu ozaveščanja

Iščemo kreativno okrepitev, ki bo s svojim delom in znanjem resnično pomagala spletnim uporabnikom. Če bi radi ustvarjali vsebine, ki pomagajo ljudem prepoznati spletne prevare in dobro poznate svet družbenih omrežij, je to priložnost, da se pridružite naši ekipi.
Več

Obsežen phishing napad pod krinko plačila za cestni prekršek

Od četrtka, 14.5.2026 dalje, beležimo izredno obsežen phishing napad preko lažnih SMS in iMesssage sporočil. Sporočila prihajajo iz tujih telefonskih številk, prejemnike pa nagovarjajo v imenu Slovenske policije ali Ministrstva za notranje zadeve pod krinko plačila kazni za prometni prekršek
Več

Posvet o izobraževanju zaposlenih o kibernetski varnosti 2026

Kako danes graditi učinkovito izobraževanje zaposlenih o kibernetski varnosti – v času, ko je človeški faktor pogosto prva tarča napada? V torek, 2. junija 2026, v Ljubljani organiziramo strokovni posvet, …
Več