I file javascript possono essere infettati dal computer di uno sviluppatore?

4

In primo luogo un po 'di background, Circa due settimane fa uno degli sviluppatori del mio team ha detto che stavano visualizzando popup pubblicitari e link che apparivano su tutta l'app web che stavamo sviluppando, quando erano in esecuzione su localhost. Ha sede in un altro paese e l'ho segnalato per una infezione locale o di rete. Hanno affermato che è andato via dopo un po 'ma non erano sicuri di quello che hanno fatto per farlo sparire però.

Ho implementato il ramo che stavamo sviluppando ieri, e uno degli utenti finali si è lamentato della stessa cosa, i link pubblicitari e i popup che arrivavano dappertutto. Quando io e alcuni altri lo abbiamo testato, non abbiamo visto niente del genere.

Quindi la mia domanda potrebbe essere che qualche codice javascript malevolo sia stato iniettato nella sorgente tramite il computer infetto? Potrebbe mirare ad alcune versioni specifiche del browser? Se è così esiste un modo per rilevarlo?

EDIT:

Uno degli sviluppatori originali che si è imbattuto in questo mi ha detto che l'ha rintracciato per google analytics. Ma penso che sia più probabile che il copione analitico sia stato dirottato. Anche molti dei suoi amici sono stati effettuati, e l'amico non ha accesso alla nostra app web. E l'utente finale che è stato colpito ha detto di aver disabilitato un plugin che non ricordava di aver installato in chrome e che è tornato alla normalità. Quindi la possibilità che si tratti di un'infezione localizzata è alta. Ma la coincidenza mi sta infastidendo. : - |

    
posta Thihara 15.04.2015 - 06:35
fonte

1 risposta

1

Sembra molto simile al software ad iniezione installato per sbaglio. Questo potrebbe essere qualcosa come un'estensione di Chrome o qualcosa in bundle con un download.

Google ha recentemente condotto uno studio sull'argomento e affermano di aver "ricevuto più di 100.000 reclami degli utenti su di loro in Chrome dall'inizio del 2015", rendendo questo uno scenario realistico per il problema del richiedente.

Suggerirei le persone che si lamentano degli annunci iniettati per eseguire una scansione del malware e rivedere il loro elenco di plug-in del browser.

Se, tuttavia, il problema persiste, inizierò a controllare il repository di controllo del codice sorgente (supponendo che voi ragazzi facciate effettivamente il controllo del codice sorgente) per verificare la presenza di modifiche ai file che non dovrebbero essere realmente modificati. Fai in modo che lo sviluppatore infetto faccia un clone pulito dal repository e tenga d'occhio le eventuali modifiche apportate dallo sviluppatore (o, piuttosto, gli tenga d'occhio le modifiche che fa!).

Buona fortuna a caccia!

    
risposta data 07.07.2015 - 11:23
fonte

Leggi altre domande sui tag