Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группа киберпреступников, известная как «Keeper», провела крупную кампанию, направленную против любителей онлайн-покупок. Злоумышленникам удалось взломать более 570 онлайн-магазинов за последние три года.

Результатом крупномасштабной операции стали украденные данные более 184 тысяч банковских карт. Атакующим удалось проникнуть на бэкенд-серверы магазинов, изменить исходный код и внедрить вредоносный скрипт.

Именно этот скрипт записывал введённые пользователями данные банковских карт. Как правило, такие формы атак называются веб-скимминг или в англоязычной среде — Magecart (в честь одноимённой группировки, которая первой использовала эту тактику).

 

Согласно отчёту, опубликованному специалистами компании Gemini Advisory, Keeper организует атаки как минимум с апреля 2017 года. Операции кибергруппы длятся по сей день.

Эксперты также отметили, что 85% взломанных злоумышленниками сайтов работали на популярной платформе Magento. Но при этом операторы Keeper и сами прокололись на мелочи — атакующие не смогли должным образом защитить одну из бэкенд-панелей, на которую они отправляли украденные данные банковских карт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru