• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

Sony анонсировала наушники LinkBuds Clip с клипсой и 37 часами автономности

Sony анонсировала наушники LinkBuds Clip с клипсой и 37 часами автономности

22.01.2026
781
OpenAI анонсировала систему определения возраста для аккаунтов ChatGPT

OpenAI анонсировала систему определения возраста для аккаунтов ChatGPT

22.01.2026
783

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

Sony анонсировала наушники LinkBuds Clip с клипсой и 37 часами автономности
Технологии

Sony анонсировала наушники LinkBuds Clip с клипсой и 37 часами автономности

22.01.2026
0
781

Sony анонсировала новые беспроводные наушники LinkBuds Clip в формате клипс, которые крепятся к ушной раковине. Такой дизайн позволяет слышать не только музыку, но и окружающие звуки. В комплекте – сменные насадки Fitting...

Read moreDetails
OpenAI анонсировала систему определения возраста для аккаунтов ChatGPT

OpenAI анонсировала систему определения возраста для аккаунтов ChatGPT

22.01.2026
783
В 2026 году может выйти более дорогая модель AirPods Pro 3 с поддержкой жестов и камерой

В 2026 году может выйти более дорогая модель AirPods Pro 3 с поддержкой жестов и камерой

22.01.2026
782
Garmin анонсировала детские смарт-часы Approach J1 для игры в гольф с автономностью 10 дней

Garmin анонсировала детские смарт-часы Approach J1 для игры в гольф с автономностью 10 дней

22.01.2026
781
В мобильном приложении Netflix появится лента клипов, как в YouTube Shorts

В мобильном приложении Netflix появится лента клипов, как в YouTube Shorts

22.01.2026
781
Украинская компания Preply стала «единорогом» с оценкой $1,2 млрд

Украинская компания Preply стала «единорогом» с оценкой $1,2 млрд

22.01.2026
783
Unwave представила мобильный РЭБ «Човен-2» для установки на крышу автомобиля

Unwave представила мобильный РЭБ «Човен-2» для установки на крышу автомобиля

21.01.2026
784
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

Ангелы в человеческом облике: астрологи назвали знак Зодиака с самым добрым сердцем

Ангелы в человеческом облике: астрологи назвали знак Зодиака с самым добрым сердцем

22.01.2026
Репяхова впервые рассказала о своей личной жизни до брака с Павликом

Репяхова впервые рассказала о своей личной жизни до брака с Павликом

22.01.2026
Sony анонсировала наушники LinkBuds Clip с клипсой и 37 часами автономности

Sony анонсировала наушники LinkBuds Clip с клипсой и 37 часами автономности

22.01.2026
Маникюр Mole Brown 2026: главный цвет маникюра на зиму (ФОТО)

Маникюр Mole Brown 2026: главный цвет маникюра на зиму (ФОТО)

22.01.2026
Притула рассказал об отношениях с первой женой и воспитании общего сына

Притула рассказал об отношениях с первой женой и воспитании общего сына

22.01.2026

ТОП новости

  • Новый трек Тины Кароль «У нас нет света, но у нас есть добро» завирусился в Сети – делимся «мощным» текстом

    Новый трек Тины Кароль «У нас нет света, но у нас есть добро» завирусился в Сети – делимся «мощным» текстом

    14 shares
    Share 6 Tweet 4
  • Блогер-сплетник Беспалов раскрыл истинную причину развода Елены и Тараса Тополь (ВИДЕО)

    10 shares
    Share 4 Tweet 3
  • Тарас Тополя отреагировал скандал с интимными видео экс-жены

    10 shares
    Share 4 Tweet 3
  • Кто такая Светлана Павелецкая? 10 интересных фактов о невесте бывшего главы МИД Дмитрия Кулебы

    9 shares
    Share 4 Tweet 2
  • Требуют 75 тысяч долларов: Елену Тополю шантажируют публикацией интимных видео

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.