• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

OnePlus опровергла слухи о закрытии компании

OnePlus опровергла слухи о закрытии компании

21.01.2026
781

Чорновик (2026-01-19 16:09:10 ) – Євгеній Фролов

21.01.2026
780

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

OnePlus опровергла слухи о закрытии компании
Технологии

OnePlus опровергла слухи о закрытии компании

21.01.2026
0
781

Генеральный директор OnePlus India Робин Лю официально опроверг слухи о якобы закрытии компании. В заметке в соцсети X он заверил, что OnePlus продолжит работать в привычном режиме, а информация о "расформировании" не...

Read moreDetails

Чорновик (2026-01-19 16:09:10 ) – Євгеній Фролов

21.01.2026
780
Huawei начала продажи золотых смарт-часов в Европе за 3299 евро с поддержкой eSIM

Huawei начала продажи золотых смарт-часов в Европе за 3299 евро с поддержкой eSIM

21.01.2026
784
Samsung Galaxy A57 прошел сертификацию в Китае – что известно о новинке

Samsung Galaxy A57 прошел сертификацию в Китае – что известно о новинке

21.01.2026
782
В Украине начали тестировать микроволновое оружие против дронов

В Украине начали тестировать микроволновое оружие против дронов

21.01.2026
781
Сколько айтишников имеют бронирования и кто их получает чаще всего – новая статистика

Сколько айтишников имеют бронирования и кто их получает чаще всего – новая статистика

21.01.2026
780
На глобальном сайте Xiaomi появился электросамокат 6 Lite с запасом хода до 25 км

На глобальном сайте Xiaomi появился электросамокат 6 Lite с запасом хода до 25 км

21.01.2026
782
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

«Это моя внутренняя революция»: Jerry Heil призналась, как на самом деле создала песню «Catharticus» (ВИДЕО)

«Это моя внутренняя революция»: Jerry Heil призналась, как на самом деле создала песню «Catharticus» (ВИДЕО)

21.01.2026
Полякова публично поддержала Кароль после скандала с песней о блэкаутах

Полякова публично поддержала Кароль после скандала с песней о блэкаутах

21.01.2026
OnePlus опровергла слухи о закрытии компании

OnePlus опровергла слухи о закрытии компании

21.01.2026
Без отопления, но с фантазией: украинские звезды показали, как греются в холодную зиму (ФОТО)

Без отопления, но с фантазией: украинские звезды показали, как греются в холодную зиму (ФОТО)

21.01.2026
Гайтана отреагировала на конфликт Кажанны с лейблом Jerry Heil

Гайтана отреагировала на конфликт Кажанны с лейблом Jerry Heil

21.01.2026

ТОП новости

  • Новый трек Тины Кароль «У нас нет света, но у нас есть добро» завирусился в Сети – делимся «мощным» текстом

    Новый трек Тины Кароль «У нас нет света, но у нас есть добро» завирусился в Сети – делимся «мощным» текстом

    12 shares
    Share 5 Tweet 3
  • Тарас Тополя отреагировал скандал с интимными видео экс-жены

    10 shares
    Share 4 Tweet 3
  • Блогер-сплетник Беспалов раскрыл истинную причину развода Елены и Тараса Тополь (ВИДЕО)

    10 shares
    Share 4 Tweet 3
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    40 shares
    Share 16 Tweet 10
  • Требуют 75 тысяч долларов: Елену Тополю шантажируют публикацией интимных видео

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.