• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

OpenAI может представить конкурента AirPods в непривычном форм-факторе

OpenAI может представить конкурента AirPods в непривычном форм-факторе

17.01.2026
781
У смартфона Samsung, складывающегося втрое, сломался дисплей через месяц после покупки

У смартфона Samsung, складывающегося втрое, сломался дисплей через месяц после покупки

17.01.2026
782

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

OpenAI может представить конкурента AirPods в непривычном форм-факторе
Технологии

OpenAI может представить конкурента AirPods в непривычном форм-факторе

17.01.2026
0
781

Релиз наушников от компании OpenAI может состояться в 2028 году

Read moreDetails
У смартфона Samsung, складывающегося втрое, сломался дисплей через месяц после покупки

У смартфона Samsung, складывающегося втрое, сломался дисплей через месяц после покупки

17.01.2026
782
Новый механизм Defence City: увеличит ли он производство оружия в Украине уже в 2026 году

Новый механизм Defence City: увеличит ли он производство оружия в Украине уже в 2026 году

16.01.2026
781
Sony анонсировала презентацию на 21 января – что покажет компания

Sony анонсировала презентацию на 21 января – что покажет компания

16.01.2026
782
$22 млн привлекла украинская Holywater, снимающая вертикальные сериалы

$22 млн привлекла украинская Holywater, снимающая вертикальные сериалы

16.01.2026
781
Google объяснила как появилось название модели Nano Banana Nano Banana

Google объяснила как появилось название модели Nano Banana Nano Banana

16.01.2026
782
FT: Apple может заплатить Google $5 млрд за интеграцию моделей Gemini

FT: Apple может заплатить Google $5 млрд за интеграцию моделей Gemini

16.01.2026
783
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

Прочь оверсайз и TikTok! Fashion-экспертка назвала главные хиты 2026 года и рассказала об антитрендах (ФОТО)

Прочь оверсайз и TikTok! Fashion-экспертка назвала главные хиты 2026 года и рассказала об антитрендах (ФОТО)

18.01.2026
Приснилась икра? Нострадамус, Миллер, Ванга и другие ясновидящие расшифровали этот сон

Приснилась икра? Нострадамус, Миллер, Ванга и другие ясновидящие расшифровали этот сон

18.01.2026
Квашеная капуста, которую можно пробовать в сутки: самый быстрый рецепт

Квашеная капуста, которую можно пробовать в сутки: самый быстрый рецепт

18.01.2026
С Днем ангела Кирилла! Вдохновляющие поздравления, замечательные картинки и видео для именинника — на украинском

С Днем ангела Кирилла! Вдохновляющие поздравления, замечательные картинки и видео для именинника — на украинском

18.01.2026
Второй Святвечер по старому стилю: как защитить свои деньги 18 января — главные запреты дня

Второй Святвечер по старому стилю: как защитить свои деньги 18 января — главные запреты дня

18.01.2026

ТОП новости

  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    40 shares
    Share 16 Tweet 10
  • Ириша Блохина: биография, личная жизнь и спорт

    9 shares
    Share 4 Tweet 2
  • Зрители «Холостяка» заподозрили Тараса Цымбалюка в отношениях вне шоу и это не Надин Головчук (ФОТО)

    11 shares
    Share 4 Tweet 3
  • Со Старым Новым годом 2026! Теплые пожелания своими словами и красивые открытки к празднику

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.