ИБ-эксперты заметили тренд в операциях Magecart (атаках, направленных на хищение платёжных данных клиентов онлайн-магазинов): теперь киберпреступники используют Telegram в качестве канала отправки похищенных данных банковских карт на управляющие серверы.

Новый метод был обнаружен при анализе вредоносного скрипта JavaScript, являющегося  цифровым скиммером. Этот скрипт собирает данные из полей ввода и отправляет их в закрытый Telegram-канал. Вся информация отправляется в зашифрованном виде, после чего Telegram-бот публикует её в чате.

Новый метод эффективен в плане эксфильтрации данных, однако, любой владеющий токеном для доступа к боту может перехватить контроль над передачей.

Специалисты из Malwarebytes рассказали, что идентификатор бота, канал и запросы API закодированы с помощью алгоритма Base64.

Извлечение данных начинается только «если текущий URL в браузере содержит ключевое слово, указывающее на магазин и когда пользователь подтверждает покупку». Затем данные отправляются легитимному процессору платежей и скиммерам.

Этот механизм позволяет обойтись без инфраструктуры для извлечения данных, которая может быть заблокирована защитными решениями или отключена правоохранителями.

2 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.06.2023
Банк России работает на опережение в борьбе с фирмами-однодневками
07.06.2023
Минцифры — о предварительных итогах аккредитации ИТ-компаний
07.06.2023
Группировка LockBit вышла на результат «одна атака в час»
07.06.2023
Языковую модель GPT-4 используют для ведения медицинских карт
06.06.2023
«Яндекс» и VK не попали в список участников эксперимента по запуску «российского GitHub»
06.06.2023
Лето утечек продолжается. В этот раз — «Ашан» и «Твой дом»
06.06.2023
Утекшие БД всё чаще публикуются в Telegram, а не на форумах в даркнете
06.06.2023
Цели Kimsuky — аналитические центры, учебные заведения и СМИ
06.06.2023
Хакеры грозят «опозорить» имена своих жертв
06.06.2023
В Ханты-Мансийске проходит 6-я Международная конференция по информационной безопасности «Инфофорум-Югра»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных