Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группа киберпреступников, известная как «Keeper», провела крупную кампанию, направленную против любителей онлайн-покупок. Злоумышленникам удалось взломать более 570 онлайн-магазинов за последние три года.

Результатом крупномасштабной операции стали украденные данные более 184 тысяч банковских карт. Атакующим удалось проникнуть на бэкенд-серверы магазинов, изменить исходный код и внедрить вредоносный скрипт.

Именно этот скрипт записывал введённые пользователями данные банковских карт. Как правило, такие формы атак называются веб-скимминг или в англоязычной среде — Magecart (в честь одноимённой группировки, которая первой использовала эту тактику).

 

Согласно отчёту, опубликованному специалистами компании Gemini Advisory, Keeper организует атаки как минимум с апреля 2017 года. Операции кибергруппы длятся по сей день.

Эксперты также отметили, что 85% взломанных злоумышленниками сайтов работали на популярной платформе Magento. Но при этом операторы Keeper и сами прокололись на мелочи — атакующие не смогли должным образом защитить одну из бэкенд-панелей, на которую они отправляли украденные данные банковских карт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

53% россиян ставят Android-приложения вне магазинов — риск заражения растёт

Совместное исследование компании F6 и магазина приложений RuStore показало, что 53% россиян хотя бы раз устанавливали мобильные приложения из неофициальных источников. Это означает, что более половины пользователей мобильных устройств в России находятся в зоне риска заражения вредоносным софтом.

Среди таких зловредов можно вспомнить, например, CraxsRAT и NFCGate.

При этом, согласно опросу, 78% пользователей удаляют приложения, если сомневаются в их безопасности. В целом, россияне демонстрируют достаточно высокий уровень цифровой осознанности:

  • 90% избегают перехода по подозрительным ссылкам;
  • 84% используют разные пароли для разных сервисов;
  • 78% ограничивают доступ приложений к функциям устройства при установке;
  • 70% включили двухфакторную аутентификацию, хотя 10% респондентов о такой функции не знают;
  • 47% устанавливают приложения только из проверенных источников;
  • 16% проверяют смартфон с помощью антивирусных продуктов;
  • И только 10% опрошенных признались, что не предпринимают никаких мер для защиты.

По словам аналитиков F6, киберпреступники активно используют интерес пользователей к сторонним источникам загрузки — неофициальным магазинам приложений, форумам, ссылкам в сообщениях, SMS и мессенджерах. Злоумышленники маскируют вредоносные программы под приложения от госорганов, операторов связи, сервисы для бесконтактной оплаты и «теневые» версии популярных мессенджеров, чаще всего — Telegram.

На март 2025 года, по данным F6, в России насчитывалось около 200 тысяч скомпрометированных Android-устройств. Наиболее распространёнными угрозами остаются троянец CraxsRAT и вредоносная модификация NFCGate, предназначенная для клонирования платёжных карт.

«Многие пользователи до сих пор устанавливают приложения из непроверенных источников, подвергая риску свои данные и устройства. Почти всегда за такими сервисами скрываются вирусы или вредоносное ПО. Чтобы избежать угроз, стоит скачивать приложения только из надёжных источников, таких как RuStore», — отметил директор по информационной безопасности RuStore Дмитрий Морев.

«Установка приложений из сторонних источников, особенно на Android, значительно повышает риск заражения троянами удалённого доступа. Такие программы позволяют киберпреступникам дистанционно управлять устройством и выполнять действия без ведома владельца. Вредоносный код часто встраивают в модифицированные версии популярных приложений, которые распространяются через сторонние сайты и форумы», — добавил Дмитрий Ермаков, руководитель департамента противодействия финансовому мошенничеству компании F6.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru