Эксперты Malwarebytes выявили вредоносную кампанию, в рамках которой хакеры внедряли скимминг-код в EXIF-метаданные фавикона (значок web-сайта) и загружали его на страницы скомпрометированных онлайн-магазинов.

На одном из сайтов специалисты обнаружили копию исходных кодов скиммера и заметили, что обычный файл favicon.ico содержит внедрённый скрипт внутри поля Copyright.

Скиммер был найден в EXIF-метаданных файла, который загружался онлайн-магазинами вместе с плагином WooCommerce для WordPress. Вредоносный код для загрузки изображения добавлялся к легитимному скрипту на сайтах. Исследователи проследили активность до сайта cddn[.]site, с которого загружался зловред. Злоумышленники использовали фавиконы, идентичные настоящим, в скомпрометированных магазинах, а скиммер подгружался из поля Copyright в метаданных изображения при помощи тега <img>.

Сам скиммер похищал содержимое полей ввода (имена пользователей, платёжный адрес, данные кредитных карт) и передавал данные в виде файла изображения на удалённый сервер преступников. Есть мнение, что он может быть связан с группировкой Magecart Group 9.

30 июня, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.12.2025
В ЕС хотят обязать бизнес возмещать ущерб от действий скамеров
01.12.2025
Минцифры: Необходимо предотвратить использования ИИ в преступных целях
01.12.2025
Узбекистан внедряет цифровой сум и национальный стейблкоин
01.12.2025
Импортные чипы и ОС — отечественная криптография. Ждать ли телеком-рынку таких гибридов?
28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных