Эксперты Malwarebytes выявили вредоносную кампанию, в рамках которой хакеры внедряли скимминг-код в EXIF-метаданные фавикона (значок web-сайта) и загружали его на страницы скомпрометированных онлайн-магазинов.

На одном из сайтов специалисты обнаружили копию исходных кодов скиммера и заметили, что обычный файл favicon.ico содержит внедрённый скрипт внутри поля Copyright.

Скиммер был найден в EXIF-метаданных файла, который загружался онлайн-магазинами вместе с плагином WooCommerce для WordPress. Вредоносный код для загрузки изображения добавлялся к легитимному скрипту на сайтах. Исследователи проследили активность до сайта cddn[.]site, с которого загружался зловред. Злоумышленники использовали фавиконы, идентичные настоящим, в скомпрометированных магазинах, а скиммер подгружался из поля Copyright в метаданных изображения при помощи тега <img>.

Сам скиммер похищал содержимое полей ввода (имена пользователей, платёжный адрес, данные кредитных карт) и передавал данные в виде файла изображения на удалённый сервер преступников. Есть мнение, что он может быть связан с группировкой Magecart Group 9.

30 июня, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк
27.11.2025
«Фрод-рулетка» вышла из пилотного режима
27.11.2025
Компании переходят к экосистемам, где данные и ИИ формируют единое технологическое ядро
27.11.2025
Т2: «Белые списки» необходимо финализировать
27.11.2025
В кластере «Ломоносов» прошла крупнейшая мультиформатная конференция TECH WEEK 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных