ИБ-эксперты заметили тренд в операциях Magecart (атаках, направленных на хищение платёжных данных клиентов онлайн-магазинов): теперь киберпреступники используют Telegram в качестве канала отправки похищенных данных банковских карт на управляющие серверы.

Новый метод был обнаружен при анализе вредоносного скрипта JavaScript, являющегося  цифровым скиммером. Этот скрипт собирает данные из полей ввода и отправляет их в закрытый Telegram-канал. Вся информация отправляется в зашифрованном виде, после чего Telegram-бот публикует её в чате.

Новый метод эффективен в плане эксфильтрации данных, однако, любой владеющий токеном для доступа к боту может перехватить контроль над передачей.

Специалисты из Malwarebytes рассказали, что идентификатор бота, канал и запросы API закодированы с помощью алгоритма Base64.

Извлечение данных начинается только «если текущий URL в браузере содержит ключевое слово, указывающее на магазин и когда пользователь подтверждает покупку». Затем данные отправляются легитимному процессору платежей и скиммерам.

Этот механизм позволяет обойтись без инфраструктуры для извлечения данных, которая может быть заблокирована защитными решениями или отключена правоохранителями.

2 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз
14.05.2026
ЛК: Многие воспринимают QR-код как нейтральный технический инструмент
13.05.2026
Операторы связи рапортуют об успехах в антифроде

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных