• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
785
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

25.10.2025
OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

25.10.2025

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели
Технологии

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

by admin
25.10.2025
0

Презентация iPhone Air в сентябре 2025 года (Фото: EPA/JOHN G. MABANGLO) Samsung и Google представили гарнитуру смешанной реальности Galaxy XR стоимостью $1800, которая конкурирует с устройством Apple. Последняя, в свою очередь, сокращает...

Read moreDetails
OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

25.10.2025
Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

25.10.2025
Nike анонсировала прототип кроссовок с мотором – темп бега снижается на две минуты

Nike анонсировала прототип кроссовок с мотором – темп бега снижается на две минуты

24.10.2025
Шведские «Грифоны» для Украины. Как ВСУ помогут истребители JAS 39 Gripen

Шведские «Грифоны» для Украины. Как ВСУ помогут истребители JAS 39 Gripen

24.10.2025
Производитель Oreo запустит рекламу с использованием ИИ на телевидении в 2026 году

Производитель Oreo запустит рекламу с использованием ИИ на телевидении в 2026 году

24.10.2025
У ИИ-помощника Copilot появился образ – Microsoft запустила анимированного Mico

У ИИ-помощника Copilot появился образ – Microsoft запустила анимированного Mico

24.10.2025
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

Газ в пол к мечтам! Лучшие поздравления с Днем автомобилиста — картинки, стихи и проза

Газ в пол к мечтам! Лучшие поздравления с Днем автомобилиста — картинки, стихи и проза

26.10.2025
Самоубийство — это как убийство? Что говорят в ПЦУ о самом тяжком грехе и отпевании в церкви

Самоубийство — это как убийство? Что говорят в ПЦУ о самом тяжком грехе и отпевании в церкви

26.10.2025
Гороскоп на 26 октября 2025 года для всех знаков зодиака

Гороскоп на 26 октября 2025 года для всех знаков зодиака

25.10.2025
Раз в месяц дайте орхидее эту чудо-воду: она даже осенью не скинет цветы

Раз в месяц дайте орхидее эту чудо-воду: она даже осенью не скинет цветы

25.10.2025
Дашу Квиткову заподозрили в беременности после свадьбы с Бражком: что сказала блогерша

Дашу Квиткову заподозрили в беременности после свадьбы с Бражком: что сказала блогерша

25.10.2025

ТОП новости

  • Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    10 shares
    Share 4 Tweet 3
  • Как выбрать женские духи для особых случаев: советы по выбору аромата для свадьбы, вечеринки и повседневного использования

    12 shares
    Share 5 Tweet 3
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    34 shares
    Share 14 Tweet 9
  • Иван Дорн взбудоражил Сеть обнаженным фото

    8 shares
    Share 3 Tweet 2
  • Компьютерная Академия Топ — очное и онлайн образование для взрослых и детей

    10 shares
    Share 4 Tweet 3
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.