Magecart теперь хранят украденные данные банковских карт в изображениях

Magecart теперь хранят украденные данные банковских карт в изображениях

Magecart теперь хранят украденные данные банковских карт в изображениях

Группировки Magecart, специализирующиеся на краже платёжной информации клиентов онлайн-магазинов, продолжают совершенствовать методы извлечения данных и ухода от детектирования. Теперь злоумышленники прячут украденные данные банковских карт в изображениях.

Киберпреступники, которых ИБ-сообщество окрестило общим термином Magecart, действуют с помощью веб-скиммеров. С 2010 года эксперты наблюдали за десятком подобных групп.

Как ранее отмечали специалисты компаний RiskIQ и FlashPoint, некоторые группировки действуют более профессионально. Например, получившая имя Group 4 команда использует весьма продвинутые методы кражи и хранения данных.

Среди жертв подобных киберпреступников была и британская авиакомпания British Airways, и другие крупные и узнаваемые бренды: Newegg, Ticketmaster, MyPillow, Amerisleep и Feedify.

Исследователи в области кибербезопасности то тут, то там обнаруживали десятки скимминговых скриптов, которые группы Magecart использовали для кражи данных банковских карт. Команда Sucuri отдельно отметила интересную тактику: злоумышленники «засовывают» информацию о картах пользователей в файлы изображений, хранящиеся на их серверах.

Этот трюк помогает скрыть факт кражи от экспертов и в целом избежать лишнего детектирования. Впоследствии преступники могут загрузить все спрятанные данные с помощью простых GET-запросов. Специалисты Sucuri в ходе анализа обнаружили несколько таких изображений.

Сначала эксперты обратили внимание на зашифрованную base64 информацию, а затем, уже расшифровав её, увидели, что это номера CVV, даты окончания срока действия и другие данные банковских карт. Исследователи также указали на использование обфускации. Пример:

<?php echo ""."h"."e"."".""."llo"."w"."o"."".""."r"."l"."d"."";

МойОфис начал массовые сокращения на фоне финансовых трудностей

У разработчика офисного ПО «МойОфис» начались массовые сокращения. О предстоящем увольнении сотрудников будут уведомлять по электронной почте в течение ближайших двух недель. При этом в компании обещают соблюсти требования трудового законодательства, а часть специалистов готовы рассматривать на вакансии основного владельца бизнеса — «Лаборатории Касперского».

О ситуации сообщил CNews, сославшись на внутреннее письмо гендиректора компании Вячеслава Закоржевского, которое, как утверждается, было разослано сотрудникам 23 марта 2026 года.

Судя по содержанию письма, в 2025 году «МойОфис» столкнулся с серьёзными финансовыми трудностями. Несмотря на предпринятые усилия, объём ключевых направлений бизнеса сократился, а текущая модель работы, как следует из документа, требует серьёзной перестройки, чтобы компания смогла сохранить устойчивость.

Дополнительный резонанс ситуации добавили слова одного из акционеров, Дмитрия Комиссарова. По его словам, решение о сокращениях принимала «Лаборатория Касперского», которая владеет контрольной долей в компании. При этом, как утверждает Комиссаров, миноритарных акционеров не уведомили ни о результатах 2025 года, ни о планируемой реструктуризации, ни о планах на 2026-й.

Напомним, ранее «Лаборатория Касперского» прокомментировала слухи о возможной продаже разработчика офисного ПО «МойОфис» и дала понять: никакой сделки на горизонте сейчас нет.

Финансовая картина у компании и правда остаётся тяжёлой. По итогам 2024 года «МойОфис» показал чистый убыток в 1,2 млрд рублей. Для сравнения: в 2023 году убыток был ещё выше — 5 млрд рублей. Отчётность за 2025 год пока не опубликована.

И это особенно заметно на фоне общего состояния рынка. Российский рынок программного обеспечения, наоборот, продолжает расти: по итогам 2025 года его объём, по приведённым данным, достиг 808 млрд рублей, прибавив 21% год к году. Росту помогли уход иностранных вендоров, активное импортозамещение и налоговые льготы для отрасли.

В самой компании подчёркивают, что речь идёт именно о реструктуризации. После неё, как заявили представители «МоегоОфиса», будут трансформированы отдельные внутренние функции и подразделения. При этом разработчик продолжает работать в обычном режиме и выполнять обязательства перед клиентами и партнёрами.

RSS: Новости на портале Anti-Malware.ru