Скиммер для Magento-сайтов маскируется под инструмент Sucuri

Скиммер для Magento-сайтов маскируется под инструмент Sucuri

Скиммер для Magento-сайтов маскируется под инструмент Sucuri

В интернете появился новый скиммер, предназначенный для скрытного сбора платежных реквизитов в онлайн-магазинах на платформе Magento. Чтобы уберечь свое детище от обнаружения, авторы вредоносного JavaScript-сценария используют имя известной ИБ-компании Sucuri.

Анализ показал, что скрипт, внедряемый в страницы скомпрометированных сайтов, мало чем отличается от своих собратьев. Он запускается при оформлении заказов, ворует данные, вводимые в веб-форму, и отсылает их на сторонний сервер.

Собранную информацию скиммер кодирует по base64, используя возможности CMS Magento от имени Sucuri. Принадлежность элементов массива данных зловред тоже ложно указывает как sucuri_firewall.

Вывод краденых данных осуществляется с использованием легитимного шлюза, размещенного в сети голландского хостинг-провайдера Veeble. Свой аккаунт у хостера злоумышленники открыли под именем sucurrin. Чтобы не вызывать подозрений, они даже предусмотрели редирект на оригинальный сайт Sucuri.net. По данным исследователей, мошенническая учетная запись уже заблокирована.

Уберечь Magento-сайты от зловредных имплантов, по мнению экспертов, может строгий контроль целостности и мониторинг событий безопасности. Минимизировать риски поможет также установка надежного файрвола.

Подпишитесь на новости

Минцифры готовит единые правила включения сайтов в белый список

Попасть в «белый список» сайтов, доступных при ограничениях интернета, должно стать проще и понятнее. Минцифры начало готовить единые правила отбора ресурсов: бизнес жалуется на непрозрачность процедуры, а у ФСБ России появились претензии к тому, как формируются перечни.

Как сообщает РБК, именно эти жалобы стали поводом для разработки регламента. Пока правила готовят, утверждённого порядка ещё нет.

По данным издания, ФСБ недовольна тем, что операторы самостоятельно добавляют в списки своих партнёров. В результате доступ могут получать запрещённые ресурсы и VPN-сервисы. Получается, механизм исключений сам нуждается в наведении порядка.

Минцифры подтвердило работу над техническим совершенствованием системы. Среди ключевых задач — бесперебойная работа «Госуслуг» и банковских сервисов.

Сейчас «белый список» представляет собой административный перечень, который формируют по обращениям органов власти. Отдельного закона для него нет, а обязательным условием включения остаётся размещение серверов в России.

Для бизнеса проблема вполне денежная: пока заявку согласовывают, сервис может оставаться недоступным пользователям во время ограничений. По оценкам экспертов, ожидание способно растянуться на месяцы.

Единые критерии должны сделать отбор прозрачнее и дать компаниям равные условия. Но главный вопрос пока открыт: появится ли у бизнеса понятный маршрут с конкретными требованиями и сроками.

RSS: Новости на портале Anti-Malware.ru