eFile.com obsluhoval malware

Právě včas před daňovým obdobím vyzval web eFile autorizovaný IRS uživatele, aby si do 1. dubna nainstalovali trojan Windows botnet.
Uživatelé Windows, kteří používali eFile.com, mohli být vystaveni škodlivému souboru JavaScriptu, který uživatele vyzýval k instalaci druhé fáze užitečného zatížení. Uživatelé by s tím museli pracovat a nainstalovat soubor .exe, přesto se doporučuje spustit antivirovou kontrolu.
To ovlivnilo přímo webovou stránku eFile. Uživatelé, kteří interagovali se službou na počítači se systémem Windows, budou muset zajistit, aby byl jejich systém bezpečný. Ani macOS, ani iOS nebyly ovlivněny, ale o problému diskutujeme, abychom zvýšili povědomí, vzhledem k tomu, že IRS se k problému ještě formálně nevyjádřil a mohly by být ovlivněny miliony Američanů.
Soubor JavaScript s názvem popper.js byl načítán téměř každou stránkou eFile.com minimálně do dubna, zpráva potvrdila. Další soubor s názvem update.js spojený s útokem by uživatele vyzval ke stažení další fáze datové části, spustitelného souboru Windows, který se měnil podle toho, jaký prohlížeč byl používán – Chrome nebo Firefox.
Zdroj: appleinsider.com