Kaspersky следит за вами, за ваши деньги

сегодня в 20:56

7fe5c9d7edc04dc98ee09ab8a27128ca.jpg

Детективная история приключилась со мной недавно. Обновил windows 10, следом решил обновить internet security от Касперского. В принципе все работало неплохо, если бы не одно но

По роду деятельности мне приходится частенько ковыряться в верстке и js. Открыв как-то исходную страницу сайта заказчика заметил на нем неустановленный скрипт: ff.kis.scr.kaspersky-labs.com/USER_ID/main.js (спрятал свой юзер id, там длинная строка из символов). Исходный код скрипта залил туда: pastebin.com/rkY42pkf

Данный скрипт переопределяет некоторые элементы страницы, постоянно рефрешится в фоне и делает еще кучу неизвестных вещей, как и нету гарантии в добавлении модулей для слежения за пользователем позднее. Зарубежные покупатели первыми заметили проблему, и создали тему на форуме (http://forum.kaspersky.com/index.php? showtopic=328326), затем инъекция кода была замечена пользователями из СНГ: forum.kaspersky.com/index.php? showtopic=328544 и вебмастерами — forum.kaspersky.com/index.php? showtopic=316482&st=40&p=2445346

© Geektimes