• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

01.01.2026
783
Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

01.01.2026
785

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году
Технологии

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

01.01.2026
0
783

В 2025 году приложением "Дія" пользовались более 23 млн украинцев – это 77% всех владельцев смартфонов. Самой популярной услугой стала "зимняя 1000 грн" – более 14 млн заявлений. Об этом сообщает Минцифра.Вторым...

Read moreDetails
Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

01.01.2026
785
Пользователи заметили посторонний звук в динамиках iPhone 17 Pro во время зарядки – видео

Пользователи заметили посторонний звук в динамиках iPhone 17 Pro во время зарядки – видео

01.01.2026
784
Saab поставит Франции два самолета GlobalEye с радаром – что известно об их возможностях

Saab поставит Франции два самолета GlobalEye с радаром – что известно об их возможностях

01.01.2026
785
LG представила новые колонки XBOOM с ИИ, которые самостоятельно настраивают звук

LG представила новые колонки XBOOM с ИИ, которые самостоятельно настраивают звук

31.12.2025
783
Си Цзиньпин в новогоднем обращении заявил о прорывах Китая в ИИ и микрочипах

Си Цзиньпин в новогоднем обращении заявил о прорывах Китая в ИИ и микрочипах

31.12.2025
783
Samsung Galaxy S26 Ultra показали на живых фото и видео – что изменилось

Samsung Galaxy S26 Ultra показали на живых фото и видео – что изменилось

31.12.2025
783
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

Один вечер или месяц комфорта? Какие реальные мечты можно было осуществить за деньги, потраченные на праздничный стол

Один вечер или месяц комфорта? Какие реальные мечты можно было осуществить за деньги, потраченные на праздничный стол

01.01.2026
Христианские поздравления с Новым годом 2026: красивые картинки и искренние слова, наполненные верой

Христианские поздравления с Новым годом 2026: красивые картинки и искренние слова, наполненные верой

01.01.2026
Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

01.01.2026
Меньше стресса, больше выходных! Прикольные поздравления и смешные пожелания на Новый год 2026

Меньше стресса, больше выходных! Прикольные поздравления и смешные пожелания на Новый год 2026

01.01.2026
Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

01.01.2026

ТОП новости

  • Зрители «Холостяка» заподозрили Тараса Цымбалюка в отношениях вне шоу и это не Надин Головчук (ФОТО)

    Зрители «Холостяка» заподозрили Тараса Цымбалюка в отношениях вне шоу и это не Надин Головчук (ФОТО)

    9 shares
    Share 4 Tweet 2
  • Когда и где смотреть постшоу «Холостяк-14»: дата, время и главные интриги 12 выпуска

    9 shares
    Share 4 Tweet 2
  • Финал уже близко: когда смотреть 18 выпуск «МастерШеф-16»

    9 shares
    Share 4 Tweet 2
  • Не паши как лошадь, а лети как мустанг! 20+ прикольных поздравлений с Годом Лошади 2026, которые заставят получателя ржать от смеха

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    39 shares
    Share 15 Tweet 10
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.