Эксперты Malwarebytes выявили вредоносную кампанию, в рамках которой хакеры внедряли скимминг-код в EXIF-метаданные фавикона (значок web-сайта) и загружали его на страницы скомпрометированных онлайн-магазинов.

На одном из сайтов специалисты обнаружили копию исходных кодов скиммера и заметили, что обычный файл favicon.ico содержит внедрённый скрипт внутри поля Copyright.

Скиммер был найден в EXIF-метаданных файла, который загружался онлайн-магазинами вместе с плагином WooCommerce для WordPress. Вредоносный код для загрузки изображения добавлялся к легитимному скрипту на сайтах. Исследователи проследили активность до сайта cddn[.]site, с которого загружался зловред. Злоумышленники использовали фавиконы, идентичные настоящим, в скомпрометированных магазинах, а скиммер подгружался из поля Copyright в метаданных изображения при помощи тега <img>.

Сам скиммер похищал содержимое полей ввода (имена пользователей, платёжный адрес, данные кредитных карт) и передавал данные в виде файла изображения на удалённый сервер преступников. Есть мнение, что он может быть связан с группировкой Magecart Group 9.

30 июня, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных