Хакеры прячут веб-скиммер в WooCommerce-модуле обработки платежей

Хакеры прячут веб-скиммер в WooCommerce-модуле обработки платежей

Хакеры прячут веб-скиммер в WooCommerce-модуле обработки платежей

Один из клиентов Sucuri получил неприятное уведомление от банка: данные засветившихся в его интернет-магазине кредиток попали в руки мошенников. Оказалось, что на сайте работает веб-скиммер, который во избежание обнаружения спрятан в файлах, обеспечивающих интеграцию платежного шлюза Authorize.net с WooCommerce и WordPress.

Это необычный случай: подобные инъекции на сайтах электронной коммерции обычно сводятся к внедрению вредоносных JavaScript в HTML-шаблон магазина или страницы оформления заказа. Кража данных платежных карт и ПДн происходит, когда покупатель заполняет соответствующую веб-форму.

Выявить такую угрозу можно сканированием HTML на стороне клиента, и многие коммерсанты уже подписались на услуги специалистов в этой области. Взломщики теперь вынуждены тратить больше усилий и проявлять изобретательность, чтобы скрыть вредоносные инъекции.

В рамках выявленной атаки на интернет-магазин хакеры внедрили свои скрипты в расширение Authorize.net для WooCommerce. Один вредонос был добавлен к файлу class-wc-authorize-net-cim.php; он ищет в HTTP-запросах строку wc-authorize-net-cim-credit-card-account-number и при положительном результате генерирует случайный пароль, шифрует платежные данные по AES-128-CBC и сохраняет итог в файле изображений для последующего вывода.

Второй вредоносный код был обнаружен в файле wc-authorize-net-cim.min.js. Он собирает дополнительную информацию из веб-форм: имя жертвы, адрес доставки, номер телефона, почтовый индекс или зип-код.

По словам экспертов, повышенная скрытность в данном случае достигается за счет нескольких факторов:

  • нестандартный выбор объектов для инъекций;
  • использование сильного шифрования и отложенного вывода краденых данных;
  • использование Heartbeat API, встроенного в WordPress, для сокрытия несанкционированной эксфильтрации данных в регулярном трафике.

Новый драйвер Intel для Windows 11 делает Wi-Fi быстрее и стабильнее

Intel выпустила новый драйвер для Wi-Fi версии 24.20.0 для поддерживаемых сетевых адаптеров и актуальных версий Windows. Главное нововведение — изменённый подход к роумингу между точками доступа, который должен сделать беспроводное соединение стабильнее, особенно в сложных сетях.

В настройках драйвера появился параметр, позволяющий выбирать, по какому принципу система переключается между точками доступа.

Теперь можно ориентироваться не только на уровень сигнала, но и на загруженность канала. Идея в том, чтобы устройство подключалось к менее перегруженной точке, даже если уровень сигнала у неё чуть ниже, что в теории может положительно сказаться на стабильности и скорости соединения.

При желании можно оставить привычный алгоритм, основанный только на мощности сигнала.

Помимо этого, Intel заявляет об общем повышении стабильности системы и надёжности подключений Wi-Fi, а также о доработках функций сетевого мониторинга и исправлении ряда мелких проблем, которые могли влиять на производительность и совместимость. В компании отмечают, что обновление включает и другие изменения, не вынесенные отдельно в описание релиза.

Драйвер 24.20.0 поддерживает широкий круг адаптеров Wi-Fi от Intel — от моделей с Wi-Fi 6 и 6E до новых карт с поддержкой Wi-Fi 7, а также более старые решения Wireless-AC.

Он рассчитан на 64-битные версии Windows 10 и Windows 11, при этом 32-битная Windows 10 не поддерживается. Важно учитывать, что полноценная поддержка Wi-Fi 7 доступна только в Windows 11 версии 24H2 и новее, так что пользователям Windows 10 воспользоваться новым стандартом не получится.

Обновлённый драйвер уже доступен для загрузки на официальном сайте Intel, и компания рекомендует установить его для повышения стабильности беспроводного соединения.

RSS: Новости на портале Anti-Malware.ru