Веб-скиммер крадет добычу коллеги по цеху на сайтах Magento

Веб-скиммер крадет добычу коллеги по цеху на сайтах Magento

Веб-скиммер крадет добычу коллеги по цеху на сайтах Magento

На французском портале Costway, крупнейшего ритейлера Северной Америки и Европы, найдены два конкурирующих веб-скиммера. Один из них отображает посетителям фальшивую форму оплаты, а другой, опережая соперника, крадет вводимые в нее данные.

Эксперты Malwarebytes обнаружили оба вредоносных скрипта в ходе разбора осенних атак, использующих уязвимость в платформе Magento. Как оказалось, все взломанные сайты, включая costway[.]fr, работали на Magento 1 — версии CMS, срок поддержки которой истек еще в июне.

Согласно результатам расследования, один из найденных веб-скиммеров был установлен на сайт Costway через эксплойт — он и подставлял на страницу оформления заказа фейковую форму. Код второго загружался из внешнего источника, размещенного в домене securityxx[.]top, и пожинал плоды чужих трудов.

По всей видимости, операторам вора, отнимающего дубинку у собрата, не удалось адекватно закрепиться на целевом сайте. Не имея доступа к нужной странице, они пошли другим путем: использовали результат более удачливых соперников для внедрения своего кода и перехвата их добычи.

Результат работы этого тандема может быть весьма плачевным: costway[.]fr только в декабре посетили 180 тыс. пользователей. Родственные сайты Costway в Великобритании, Германии и Испании тоже оказались скомпрометированными. Все они используют первую версию Magento.

Кто взломал европейские порталы Costway, доподлинно не известно. Именитого ритейлера уже известили о находках, и тот, видимо, принял меры по очистке. К сожалению, это не сильно помогло: по наблюдениям Malwarebytes, злоумышленники вновь и вновь производят вредоносные инъекции, не желая расставаться с лакомой мишенью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft исправила баг Windows 11, из-за которого зависал Диспетчер задач

Microsoft устранила необычный баг в Windows 11, который сама же и породила одним из предыдущих обновлений. Пользователи заметили, что после открытия и обычного закрытия «Диспетчера задач» его процесс не завершался. Программа исчезала с экрана, но продолжала висеть в фоне.

Если открыть и закрыть «Диспетчер задач» несколько раз подряд, система накапливала десятки зависших процессов, которые продолжали потреблять память и загружать процессор.

Избавиться от них можно было только вручную — через правый клик по значку на панели задач.

Как именно возникла ошибка, Microsoft не объяснила. Но в новом обновлении Windows 11 Build 26220.7262 (KB5070303) компания исправила проблему. В журнале изменений прямо сказано:

«Исправлена проблема, из-за которой процесс “Диспетчера задач“ некорректно завершался после закрытия программы. Из-за этого вы могли видеть неожиданный запуск Task Manager при загрузке системы».

Кроме того, обновление устраняет сбой, приводивший к тому, что в режиме восстановления WinRE могли перестать работать мышь и клавиатура. Пользователи не могли нормально выполнять восстановление системы после сбоев.

Пока обновление KB5070303 доступно только участникам программы Windows Insider. В стабильную сборку Windows 11 25H2 эти исправления попадут не раньше декабря, так что пользователям остаётся только ждать официального релиза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru