Хакеры используют Google Apps Script для кражи данных карт покупателей

Хакеры используют Google Apps Script для кражи данных карт покупателей

Хакеры используют Google Apps Script для кражи данных карт покупателей

Злоумышленники используют Google Apps Script, платформу для разработки корпоративных приложений, для кражи данных банковских карт. Пострадавшими в этой кампании стали любители онлайн-шопинга и посетители интернет-магазинов.

В частности, атакующие взяли в оборот домен script.google.com, который помогает им укрыть действия от сканеров вредоносных программ и обойти Content Security Policy (CSP, политика защиты контента).

Киберпреступники сделали ставку именно на этот домен, потому что онлайн-магазины доверяют ему. По умолчанию торговые площадки заносят все поддомены Google в белые списки.

Заручившись таким прикрытием, злоумышленники внедряют веб-скиммер, извлекающий платёжную информацию покупателей. Как правило, это JavaScript-код, установленный непосредственно в веб-страницы магазина.

Как только злоумышленники встроят такой скрипт в магазин, они смогут перехватывать вводимые пользователем данные, включающие как платёжную, так и личную информацию. Все извлечённые сведения, само собой, отправляются на сервер злоумышленников.

Схема с Google Apps Script привлекла внимание исследователя в области кибербезопасности Эриа Бранделя. По его словам, сначала украденные данные отправлялись в приложение Google Apps Script через домен script[.]google[.]com как конечную точку.

Далее информация перенаправлялась на другой сервер — analit[.]tech, который располагался в Израиле и контролировался атакующими.

В Москве обжаловали отказ суда по делу о звонках в WhatsApp

В Москве продолжается судебная история вокруг ограничений звонков в Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). Частное лицо Константин Ларионов и 105 соистцов обжаловали отказ Таганского районного суда рассматривать их иск к Роскомнадзору и Минцифры.

По мнению заявителей, действия властей по ограничению голосовых вызовов в мессенджерах были незаконными.

О подаче апелляции Ларионов сообщил в своём телеграм-канале. По его словам, частная жалоба уже направлена в Московский городской суд, и теперь истцы ожидают назначения даты заседания.

Он также отметил, что Мосгорсуд как апелляционная инстанция не обязан заслушивать пояснения сторон, однако истцы планируют присутствовать и быть готовыми отвечать на вопросы суда.

В тексте апелляции подробно описываются нарушения, которые, по мнению заявителей, допустил Таганский районный суд. В частности, суд указал истцов как «неопределённый круг лиц», тем самым лишив их возможности подтвердить свой процессуальный статус. Кроме того, истцов не уведомили о ходатайстве ответчика о прекращении производства и не направили копию определения о назначении даты и времени подготовки дела к разбирательству.

Отдельное внимание в жалобе уделено таймингу событий. Подготовка дела была назначена на 14:00 МСК 29 декабря 2025 года, а уже через 20 минут суд приступил к рассмотрению ходатайства ответчика о прекращении производства. При этом просьба истца отложить заседание, чтобы ознакомиться с материалами и аргументами ответчика, так и не была рассмотрена — соответствующее определение судом вынесено не было. Соистцы, как подчёркивается в апелляции, вообще не могли узнать о заявленном ходатайстве.

Также в жалобе говорится об отказе суда огласить ходатайство ответчика и истребовать доказательства, которые, по мнению истцов, имели значение для дела. В совокупности всё это заявители расценивают как признаки пристрастного ведения процесса.

Напомним, иск к Роскомнадзору и Минцифры был подан после введения ограничений на работу голосовых вызовов в Telegram и WhatsApp в России. В конце декабря Таганский районный суд Москвы прекратил производство, указав, что истцы не представили доказательств того, что имеют право защищать интересы владельцев сервисов. Роскомнадзор, в свою очередь, объявил о частичном ограничении звонков в этих мессенджерах в августе прошлого года.

RSS: Новости на портале Anti-Malware.ru