Скиммер для Magento-сайтов маскируется под инструмент Sucuri

Скиммер для Magento-сайтов маскируется под инструмент Sucuri

Скиммер для Magento-сайтов маскируется под инструмент Sucuri

В интернете появился новый скиммер, предназначенный для скрытного сбора платежных реквизитов в онлайн-магазинах на платформе Magento. Чтобы уберечь свое детище от обнаружения, авторы вредоносного JavaScript-сценария используют имя известной ИБ-компании Sucuri.

Анализ показал, что скрипт, внедряемый в страницы скомпрометированных сайтов, мало чем отличается от своих собратьев. Он запускается при оформлении заказов, ворует данные, вводимые в веб-форму, и отсылает их на сторонний сервер.

Собранную информацию скиммер кодирует по base64, используя возможности CMS Magento от имени Sucuri. Принадлежность элементов массива данных зловред тоже ложно указывает как sucuri_firewall.

Вывод краденых данных осуществляется с использованием легитимного шлюза, размещенного в сети голландского хостинг-провайдера Veeble. Свой аккаунт у хостера злоумышленники открыли под именем sucurrin. Чтобы не вызывать подозрений, они даже предусмотрели редирект на оригинальный сайт Sucuri.net. По данным исследователей, мошенническая учетная запись уже заблокирована.

Уберечь Magento-сайты от зловредных имплантов, по мнению экспертов, может строгий контроль целостности и мониторинг событий безопасности. Минимизировать риски поможет также установка надежного файрвола.

Роскомнадзор расширил список опальных VPN: под блоком уже 439 сервисов

Российский регулятор продолжает массировать блокировку VPN в национальном сегменте интернета. По состоянию на середину прошлого месяца черный список таких сервисов, формируемый Роскомнадзором, увеличился до 439 позиций.

В октябре перечень VPN, заблокированных из-за невыполнения требования об ограничении доступа к запрещенному в РФ контенту, содержал 258 имен. Таким образом, за три месяца прирост составил 70%.

В конце прошлого года РКН также активизировал блокировку протоколов SOCKS5, VLESS и L2TP, зачастую используемых для обхода регуляторных ограничений.

Вместе с тем спрос россиян на VPN-услуги, как выяснили журналисты, остается стабильным и даже растет. Правда, поиск доступных альтернатив требует все больших усилий.

Опрошенные «Ъ» аналитики отметили кратный и даже более рост аудитории VPN-сервисов, не попавших под блок РКН. В точке обмена трафиком Piterix в конце декабря был зафиксирован резкий рост числа обращений к хостингу ЕС.

В Servicepipe регистрируют значительное увеличение трафика в российских интернет-магазинах, исходящего с зарубежных IP. Одна из возможных причин — постоянно включенные VPN как мера, помогающая юзерам справляться со сбоями мессенджеров в условиях ужесточения регуляторных ограничений.

На днях также стало известно, что в минувшем году в рунете по требованию регулятора было суммарно удалено 1289 тыс. единиц запрещенного контента, в том числе рекламы VPN как о способах обхода действующих блокировок.

RSS: Новости на портале Anti-Malware.ru