ИБ-эксперты заметили тренд в операциях Magecart (атаках, направленных на хищение платёжных данных клиентов онлайн-магазинов): теперь киберпреступники используют Telegram в качестве канала отправки похищенных данных банковских карт на управляющие серверы.

Новый метод был обнаружен при анализе вредоносного скрипта JavaScript, являющегося  цифровым скиммером. Этот скрипт собирает данные из полей ввода и отправляет их в закрытый Telegram-канал. Вся информация отправляется в зашифрованном виде, после чего Telegram-бот публикует её в чате.

Новый метод эффективен в плане эксфильтрации данных, однако, любой владеющий токеном для доступа к боту может перехватить контроль над передачей.

Специалисты из Malwarebytes рассказали, что идентификатор бота, канал и запросы API закодированы с помощью алгоритма Base64.

Извлечение данных начинается только «если текущий URL в браузере содержит ключевое слово, указывающее на магазин и когда пользователь подтверждает покупку». Затем данные отправляются легитимному процессору платежей и скиммерам.

Этот механизм позволяет обойтись без инфраструктуры для извлечения данных, которая может быть заблокирована защитными решениями или отключена правоохранителями.

2 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных