• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

01.01.2026
783
Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

01.01.2026
785

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году
Технологии

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

01.01.2026
0
783

В 2025 году приложением "Дія" пользовались более 23 млн украинцев – это 77% всех владельцев смартфонов. Самой популярной услугой стала "зимняя 1000 грн" – более 14 млн заявлений. Об этом сообщает Минцифра.Вторым...

Read moreDetails
Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

01.01.2026
785
Пользователи заметили посторонний звук в динамиках iPhone 17 Pro во время зарядки – видео

Пользователи заметили посторонний звук в динамиках iPhone 17 Pro во время зарядки – видео

01.01.2026
784
Saab поставит Франции два самолета GlobalEye с радаром – что известно об их возможностях

Saab поставит Франции два самолета GlobalEye с радаром – что известно об их возможностях

01.01.2026
785
LG представила новые колонки XBOOM с ИИ, которые самостоятельно настраивают звук

LG представила новые колонки XBOOM с ИИ, которые самостоятельно настраивают звук

31.12.2025
783
Си Цзиньпин в новогоднем обращении заявил о прорывах Китая в ИИ и микрочипах

Си Цзиньпин в новогоднем обращении заявил о прорывах Китая в ИИ и микрочипах

31.12.2025
783
Samsung Galaxy S26 Ultra показали на живых фото и видео – что изменилось

Samsung Galaxy S26 Ultra показали на живых фото и видео – что изменилось

31.12.2025
783
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

Христианские поздравления с Новым годом 2026: красивые картинки и искренние слова, наполненные верой

Христианские поздравления с Новым годом 2026: красивые картинки и искренние слова, наполненные верой

01.01.2026
Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

Зимняя 1000, бронирование и штрафы – какие самые популярные услуги в «Дії» в 2025 году

01.01.2026
Меньше стресса, больше выходных! Прикольные поздравления и смешные пожелания на Новый год 2026

Меньше стресса, больше выходных! Прикольные поздравления и смешные пожелания на Новый год 2026

01.01.2026
Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

Камеры Samsung на 200 Мп могут появиться в OnePlus 16 и Oppo Find N6

01.01.2026
Патриотические поздравления с Новым годом 2026 на украинском языке: Пусть год будет победным!

Патриотические поздравления с Новым годом 2026 на украинском языке: Пусть год будет победным!

01.01.2026

ТОП новости

  • Зрители «Холостяка» заподозрили Тараса Цымбалюка в отношениях вне шоу и это не Надин Головчук (ФОТО)

    Зрители «Холостяка» заподозрили Тараса Цымбалюка в отношениях вне шоу и это не Надин Головчук (ФОТО)

    9 shares
    Share 4 Tweet 2
  • Когда и где смотреть постшоу «Холостяк-14»: дата, время и главные интриги 12 выпуска

    9 shares
    Share 4 Tweet 2
  • Финал уже близко: когда смотреть 18 выпуск «МастерШеф-16»

    9 shares
    Share 4 Tweet 2
  • Не паши как лошадь, а лети как мустанг! 20+ прикольных поздравлений с Годом Лошади 2026, которые заставят получателя ржать от смеха

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    39 shares
    Share 15 Tweet 10
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.