Эксперты Malwarebytes выявили вредоносную кампанию, в рамках которой хакеры внедряли скимминг-код в EXIF-метаданные фавикона (значок web-сайта) и загружали его на страницы скомпрометированных онлайн-магазинов.

На одном из сайтов специалисты обнаружили копию исходных кодов скиммера и заметили, что обычный файл favicon.ico содержит внедрённый скрипт внутри поля Copyright.

Скиммер был найден в EXIF-метаданных файла, который загружался онлайн-магазинами вместе с плагином WooCommerce для WordPress. Вредоносный код для загрузки изображения добавлялся к легитимному скрипту на сайтах. Исследователи проследили активность до сайта cddn[.]site, с которого загружался зловред. Злоумышленники использовали фавиконы, идентичные настоящим, в скомпрометированных магазинах, а скиммер подгружался из поля Copyright в метаданных изображения при помощи тега <img>.

Сам скиммер похищал содержимое полей ввода (имена пользователей, платёжный адрес, данные кредитных карт) и передавал данные в виде файла изображения на удалённый сервер преступников. Есть мнение, что он может быть связан с группировкой Magecart Group 9.

30 июня, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга
14.07.2025
SSD от TeamGroup противостоит взлому… с помощью огня
14.07.2025
Hikvision решительно настроена бороться с канадским запретом
14.07.2025
Качество данных как фундамент бизнеса банка: на Fintech Data Day эксперты обсудили стратегии и вызовы работы с данными
14.07.2025
MFASOFT Secure Authentication Server совместим с системой sPACE PAM
14.07.2025
ИБ-платформа Security Vision вошла в реестр ГосСОПКА

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных