Обнаружен вредоносный код, атакующий пользователей онлайн-магазинов

Новый вредоносный код, обнаруженный компанией Group-IB, позволяет хакерам перехватывать данные банковских карт, адреса электронной почты, логины и пароли во время совершения онлайн-покупок.

В отчете компании говорится, что при заражении сайта так называемым JS-сниффером, пострадать могут все конечные пользователи, платежные системы, банки и крупные компании, торгующие своими товарами и услугами через интернет.

Специалисты Group-IB проанализировали почти 2,5 тыс. зараженных онлайн-магазинов. В некоторых случаях мошенникам достаточно просто перехватить данные. В других им приходится использовать поддельную платежную форму, которая подгружается с другого сайта.

Виктор Окороков, аналитик отдела киберразведки Group-IB: 

«Это такой тип вредоносного кода, который внедряется на сайт онлайн-магазина. Он предназначен для одной простой цели — красть данные кредитных карт пользователей, которые оплачивают покупки на этих сайтах. Дальше данные уже используются злоумышленниками для собственного обогащения: они либо продают это другим злоумышленникам, либо используют сами для оплаты покупок и последующей перепродажи товаров. Например, при помощи этих карт они могут получить iPhone, продать его и получить с этого наличные. Пока сайт заражен, страдает каждый, кто осуществляет там покупки».

По словам специалиста, пользователи почти беззащитны перед такими угрозами. Единственный способ обезопасить себя — это использование отдельной карты для совершения онлайн-покупок. Это поможет свести риски к минимуму даже в случае компрометации карты.

Напомним, по статистике Group-IB, с октября 2017 года по октябрь 2018 года киберпреступники украли в РоSSии почти 3 млрд рублей.







Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Биржа фриланса Upwork заблокировала аккаунты пользователей из РФ и БеларусиБиржа фриланса Upwork заблокировала аккаунты пользователей из РФ и Беларуси
Виртуальная биржа Dmarket заблокировал счета пользователей из РоSSии и Белоруссии: $4,5 млн отправили украинской армииВиртуальная биржа Dmarket заблокировал счета пользователей из РоSSии и Белоруссии: $4,5 млн отправили украинской армии
Twitter позволит вешать ярлыки на ботов, чтобы люди могли отличать их от живых пользователейTwitter позволит вешать ярлыки на ботов, чтобы люди могли отличать их от живых пользователей
Twitter оспорил в суде требование Германии передавать полиции данные пользователей и удалять незаконный контентTwitter оспорил в суде требование Германии передавать полиции данные пользователей и удалять незаконный контент
Google повысит стоимость своих услуг для украинских пользователей
Исследователи призывают изучить влияние TikTok на здоровье пользователей
Facebook позволила властям Казахстана самостоятельно фильтровать «вредоносный контент»
Facebook будет судиться с украинцем, которого подозревают в краже данных 178 млн пользователей
Facebook меняет подход к подсчёту пользователей в рекламных целях
В даркнете продают базу с личной информацией 1,5 млрд пользователей Facebook
Последние новости

Подгружаем последние новости