Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

На днях тысячи интернет-магазинов, использующих платформу Magento, стали жертвами кибератаки — злоумышленники внедрили вредоносный код, похищающий данные банковских карт покупателей. Российский киберпреступник на фоне этой кампании решил продавать видеоинструкции по взлому инсталляций Magento.

Началось всё с того, что компания Sansec, специализирующаяся на изучении скимминговых атак, выявила 1904 интернет-магазина, на которых размещался вредоносный JavaScript-код, извлекающий и передающий злоумышленникам данные банковских карт.

«Эта вредоносная кампания является самой крупной в истории изучения подобной активности — с 2015 года, когда мы начали мониторить такие атаки. Прошлый рекорд был зафиксирован в июле прошлого года — 962 взломанных онлайн-магазина», — писали специалисты компании.

По последним данным, киберпреступники выкрали персональные данные, принадлежащие «десяткам тысяч любителей онлайн-шопинга». Операция злоумышленников стала такой успешной благодаря 0-day эксплойту, который продаёт русскоговорящий хакер под псевдонимом «z3r0day».

Всего за $5000 z3r0day покажет вам, как использовать уязвимость в веб-софте и внедрить скимминговый код в файлы интернет-магазина, аутентификацию при этом можно обойти. Русскоязычный хакер обещал не продавать эксплойт более десяти интересующимся.

Sansec поделились информацией об использовании эксплойта в атаках и даже выследили, куда направлялись платёжные данные — на расположенный в Москве веб-сайт. К сожалению, уязвимость не так легко пропатчить, поэтому посетители онлайн-магазинов находятся в опасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-вредонос под видом Chrome распространяет себя в СМС-сообщениях

Новая вредоносная программа, разработанная для мобильной операционной системы Android, маскируется под приложение Google Chrome. По словам экспертов в области кибербезопасности, за последние несколько недель зловреду удалось поразить сотни тысяч пользователей мобильных устройств.

В сущности, фейковый софт является частью сложной гибридной кампании, в ходе которой злоумышленники также используют смишинг (СМС-фишинг) для кражи учётных данных. Исследователи из компании Pradeo описывают эти атаки следующим образом:

«Жертва получает СМС-сообщение, в котором её просят оплатить "таможенную пошлину" за доставку некоей посылки. Если пользователь попадается на эту уловку, его просят обновить браузер Chrome».

Далее владельца мобильного устройства перенаправляют на вредоносный сайт, на котором и хранится якобы актуальная версия Google Chrome. На деле же пользователь получает вредоносную программу, классически замаскированную под легитимный софт.

Следующим этапом жертва попадает на фишинговую страницу, где нужно оплатить около одного-двух долларов за доставку посылки. Как отметили специалисты Pradeo, стоящие за этой кампанией киберпреступники успешно используют различные техники обхода защитных средств.

Более того, само фейковое приложение, замаскированное под Google Chrome, способно самостоятельно распространяться. Для этого вредонос, попав в систему пользователя, рассылает около 300 СМС-сообщений в день. При этом получатели не обязательно должны находиться в списке контактов жертвы — зловред выбирает случайные номера.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru