• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
8
SHARES
785
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Это интересно

Практическое руководство по выбору кофемашины Nivona: как найти идеальную модель

Практическое руководство по выбору кофемашины Nivona: как найти идеальную модель

24.11.2025
Чим зарядити ноутбук без світла — практичні рішення для сучасних реалій

Чим зарядити ноутбук без світла — практичні рішення для сучасних реалій

13.11.2025

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Читайте так-же

Практическое руководство по выбору кофемашины Nivona: как найти идеальную модель
Технологии

Практическое руководство по выбору кофемашины Nivona: как найти идеальную модель

by admin
24.11.2025
0

Немецкий бренд Nivona уже более 15 лет предлагает профессиональные кофемашины для дома и бизнеса, сочетающие европейское качество сборки и интуитивное управление. Эти аппараты занимают особую нишу между массовым сегментом и профессиональной техникой,...

Read moreDetails
Чим зарядити ноутбук без світла — практичні рішення для сучасних реалій

Чим зарядити ноутбук без світла — практичні рішення для сучасних реалій

13.11.2025
Ремонт Apple MacBook в Днепре. Где вернуть ноутбуку вторую жизнь

Ремонт Apple MacBook в Днепре. Где вернуть ноутбуку вторую жизнь

28.10.2025
Видеонаблюдение Харьков — контроль и безопасность в любой момент

Видеонаблюдение Харьков — контроль и безопасность в любой момент

27.10.2025
Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

25.10.2025
OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

25.10.2025
Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

25.10.2025
Next Post
По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

По стопам Анджелины Джоли и Милы Кунис: Кэмерон Диас объявила о запуске своего нового проекта

Популярное

Этот салат такой дешевый, а поразит всех: как приготовить «Королевскую» Мимозу (ВИДЕО)

Этот салат такой дешевый, а поразит всех: как приготовить «Королевскую» Мимозу (ВИДЕО)

25.11.2025
Автор хита «Мама, я влюбился» Роман Скорпион впервые стал отцом (ФОТО)

Автор хита «Мама, я влюбился» Роман Скорпион впервые стал отцом (ФОТО)

25.11.2025
Печенье “Орешек” как в детстве: топ-5 лучших рецептов

Печенье “Орешек” как в детстве: топ-5 лучших рецептов

25.11.2025
Гламурная и дерзкая: топ-3 образа Роуз Макгоуэн, сделавшие ее иконой стиля в 90-х (ФОТО)

Гламурная и дерзкая: топ-3 образа Роуз Макгоуэн, сделавшие ее иконой стиля в 90-х (ФОТО)

25.11.2025
Непокоренные женщины по гороскопу: эти знаки Зодиака знают себе цену

Непокоренные женщины по гороскопу: эти знаки Зодиака знают себе цену

24.11.2025

ТОП новости

  • Кто со скандалом покинул проект «Холостяк 14» в 6 выпуске и разозлил Цымбалюка

    Кто со скандалом покинул проект «Холостяк 14» в 6 выпуске и разозлил Цымбалюка

    8 shares
    Share 3 Tweet 2
  • Пользователи Uber в южной Европе смогут заказывать вертолеты Blade уже с 2026 года

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    35 shares
    Share 14 Tweet 9
  • Не испортите дорогой фасад! Чем почистить деревянный массив, чтобы выглядел как новый

    9 shares
    Share 4 Tweet 2
  • Распространенные ошибки при организации офисного переезда

    8 shares
    Share 3 Tweet 2
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.