TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьСотни интернет-магазинов были взломаны в рамках новой кампании
В статье рассматривается новая вредоносная кампания, нацеленная на интернет-магазины, использующие платформу Magento, которая внедряет вредоносный код с помощью, казалось бы, безобидных строк кода. Этот код, скрытый в простом теге скрипта, извлекает информацию с сайта и изменяет поток платежей, отображая поддельный фрейм "Способ оплаты". Когда пользователи вводят свои платежные реквизиты, данные передаются в базу данных злоумышленника. В статье подчеркивается, что цифровые скиммеры может быть невозможно распознать, а критический момент для кражи данных наступает, когда пользователи вводят номера своих кредитных карт. Антивирус Malwarebytes и его браузерное расширение могут обнаруживать и блокировать вредоносную инфраструктуру, используемую в этой кампании. В статье также приведены индикаторы компрометации вредоносных доменов, используемых в скиммере.
Отказ от ответственности: Эта статья является частью автоматизированного сбора рекомендаций X-Force OSINT для обеспечения более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Примеры признаков компромисса:
- codemingle.shop
- pixelsmith.shop
- vodog.shop
- artvislon.shop
- happywave.shop
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
НКЦКИ (ГосСОПКА):
Соблюдайте требования государства — защищайте бизнес
Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.
Подключиться

