ΑρχικήsecurityMagecart επιθέσεις κλέβουν δεδομένα πιστωτικών καρτών!

Magecart επιθέσεις κλέβουν δεδομένα πιστωτικών καρτών!

Magecart είναι τα cyberattacks, κατά τα οποία οι hackers εισάγουν κακόβουλο κώδικα σε websites, με σκοπό την κλοπή πληροφοριών πιστωτικών καρτών, κατά το chechout χρηστών.

Τέτοιες ομάδες λοιπόν, αλλάζουν γραμμή πλεύσης. Η καινούρια τακτική, που την ονόμασαν “spray-and-pray” επιτίθεται στα sites ολοκληρωτικά, με την ελπίδα να κατορθώσει να εισάγει τον κώδικα στο ηλεκτρονικό κατάστημα. H στρατηγική “hack all” αν και δε φαντάζει ιδιαίτερα επαγγελματική, ήδη αποδίδει.

Magecart

Για του λόγου το αληθές, περισσότερα από 17.000 domains έχουν μολυνθεί από τις ομάδες των Magecart, από τον Απρίλιο μέχρι σήμερα.

Σύμφωνα με την εταιρεία RiskIQ, οι hackers έψαχναν να βρουν servers αποθήκευσης AWS S3 που δεν έχουν διαμορφωθεί σωστά. Στη συνέχεια, εισήγαγαν τον κώδικά τους σε αρχεία JavaScript ζωντανών sites. O κώδικας αυτός, όπως ακριβώς και οποιοσδήποτε άλλος κώδικας Magecart, σχεδιάστηκε για να καταγράφει τα στοιχεία της κάρτας που εισάγεται κάθε φορά στις φόρμες πληρωμής και να στέλνει τα δεδομένα στους κατάλληλους servers.

Ο επικεφαλής της έρευνας απειλών της RiskIQ, Yonathan Klijnsma δήλωσε, ότι η ομάδα πίσω από αυτές τις επιθέσεις είναι καινούρια και βασίζεται κυρίως στο Inter Skimmer Kit.

Magecart

Στην ουσία αυτό που κάνουν οι Magecart hackers εδώ, δεν είναι διαφορετικό από αυτό που κάνουν οι περισσότεροι ερευνητές security σε καθημερινή βάση για τη δουλειά τους. Δηλαδή χρησιμοποιούν αυτοματοποιημένους σαρωτές AWS S3 για να ψάξουν για S3 buckets που έχουν παραμεληθεί από τους ιδιοκτήτες τους.

O Klijnsma τόνισε, ότι αν και θα περίμενε κανείς ενώ τα hacking trends αλλάζουν να σταματούσαν τέτοιες επιθέσεις, τουναντίον το web skimming φαίνεται να μεγαλώνει και να εξελίσσεται.

Σύμφωνα με τον Klijnsma το Magecart web skimming χωρίζεται σε τέσσερις κατηγορίες.

  1. Ομάδες υψηλού επιπέδου που χρησιμοποιούν το web skimming ως εργαλείο, αλλά όχι ως την κύρια επίθεση.
  2. Ομάδες που δίνουν ιδιαίτερη έμφαση στην εξέλιξη των skimming δεξιοτήτων τους.
  3. Αυτοδημιούργητους skimmers που έχουν μειωμένη απόδοση και σπάνια εμφανίζονται.
  4. Κατώτερες ομάδες που χρησιμοποιούν το Inter Skimmer Kit.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS