Задать вопрос

Javascript, подгружаемый с servicepipe.ru, похоже сканирует локалхост. Зачем?

Пользователи пожаловались, что некий технологический сайт стал нестабильно загружаться. С сетью проблем не было, поддержка того сайта тоже говорила, что у них все ОК. Обратили на себя несколько вещей:
- Незагружабельность сайта наблюдалась только при включенной антивирусной защите Kaspersky Endpoint Security, сайт висел на загрузке или выдавал разнородные ошибки (500, 414 и т.д.)
- При включенной антирусной защите и открытой консоли в браузере javascript-код сайта падал в отладку
- Ну и вишенка на торте: инициированное подгруженнымс домена servicepipe.ru скриптом поведение, которое очень похоже на сканирование портов локалхоста (RDP, Vnc, AnyDesk)
6925cba3aa559668737482.png
Тут конечно активировалась паранойя, и стало очень любопытно, как это может соответствовать задекларированным целям сервиса Servicepipe (защита от DDOS и т.п.).

Javascript-код - https://servicepipe.ru/static/checkjs/c997a6/EUWxU... (как я понимаю, обсфуцирован)
  • Вопрос задан
  • 66 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Skillbox
    Специалист по кибербезопасности
    4 месяца
    Далее
  • Skillfactory
    Профессия «Белый» хакер
    13 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
NeiroNx
@NeiroNx
Программист
Все верно - это зараза. Сам факт выполнения скриптом подобных действий это уже проблема.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы