• Latest
  • Trending
  • All
  • Політика
  • Світ
Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

07.07.2020
У Дніпрі та Харкові через атаку рф дронами щонайменше 20 постраждалих, серед них діти

У Дніпрі та Харкові через атаку рф дронами щонайменше 20 постраждалих, серед них діти

10.03.2026
На фронті за добу 9 березня сталось 130 боїв – Генштаб

На фронті за добу 9 березня сталось 130 боїв – Генштаб

10.03.2026
Сирський розкрив особливості нинішньої війни і ухвалив рішення для оборони на Донеччині

Сирський розкрив особливості нинішньої війни і ухвалив рішення для оборони на Донеччині

10.03.2026
Україна пропонує обмін дронів-перехоплювачів на ракети до Patriot – Зеленський

Україна пропонує обмін дронів-перехоплювачів на ракети до Patriot – Зеленський

10.03.2026
ВСУ уничтожили российский «Надгробок». ВИДЕО

ВСУ уничтожили российский «Надгробок». ВИДЕО

10.03.2026
После войны Украину ждет бум инвестиций: как не допустить скупку страны иностранными гигантами

После войны Украину ждет бум инвестиций: как не допустить скупку страны иностранными гигантами

10.03.2026
Сини Трампа планують перепродавати українські технології дронів Пентагону – WSJ

Сини Трампа планують перепродавати українські технології дронів Пентагону – WSJ

10.03.2026
ЦПД: рпц канонізує загиблих окупантів для виправдання війни проти України

ЦПД: рпц канонізує загиблих окупантів для виправдання війни проти України

10.03.2026
Окупанти не припиняють спроб повністю захопити Покровськ і Мирноград – ДШВ

Окупанти не припиняють спроб повністю захопити Покровськ і Мирноград – ДШВ

10.03.2026
росія залучає дипломатів для системного вербування африканців на війну проти України – ЦПД

росія залучає дипломатів для системного вербування африканців на війну проти України – ЦПД

10.03.2026
Україна розробляє дешевий аналог ATACMS з дальністю до 800 км: що відомо про ракету

Україна розробляє дешевий аналог ATACMS з дальністю до 800 км: що відомо про ракету

10.03.2026
Втрати рф за добу склали 950 солдатів та понад дві тисячі безпілотників

Втрати рф за добу склали 950 солдатів та понад дві тисячі безпілотників

10.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Вівторок, 10 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

07.07.2020
0
24
SHARES
803
VIEWS
Share on FacebookShare on Twitter

Специалисты компании Sansec сообщили о масштабной вредоносной кампании по краже данных платежных карт клиентов крупных ретейлеров в США и Европе. В ходе мошеннических действий, в осуществлении которых исследователи подозревают группировку Lazarus (также известной как Hidden Cobra), преступники использовали легитимные web-сайты для кражи данных кредитных карт и маскировки своих операций.

По словам экспертов, web-скиммеры были загружены с доменов, которые использовались преступниками в ходе успешных фишинговых атак. Список жертв злоумышленников насчитывает десятки магазинов, включая такие крупные компании, как Claire’s , Wongs Jewellers, Focus Camera, Paper Source, Jit Truck Parts, CBD Armour, Microbattery и Realchems.

С целью скрыть свои следы преступники взламывают сайты легитимных предприятий, чтобы загрузить на них похищенную информацию. Злоумышленники взломали сайты итальянского модельного агентства Lux Model Agency, книжного магазина в Нью-Джерси и магазина старинной музыки в Тегеране.

Другой тактикой Lazarus оказалась регистрация доменных имен, похожих на названия настоящих магазинов.

В июне 2019 года специалисты Sansec обнаружили скиммер на сайте американского магазина запчастей для грузовиков, который использовалт взломанный сайт итальянского модельного агентства для сбора данных о платежах. Внедренный скрипт customize-gtag.min.js был зашифрован с помощью обфускатора, написанного на Javascript. В коде была скрыта строка WTJ4cFpXNTBWRzlyWlc0OQ ==, использующаяся в качестве параметра HTTP GET для отправки похищенной полезной нагрузки на взломанный сайт.

Вредоносная программа была удалена в течение 24 часов после загрузки, но через неделю вредоносное ПО вновь появилось на странице сайта того же магазина. На этот раз оно использовало книжный магазин в Нью-Джерси для хищения данных кредитных карт.

В феврале и марте 2020 года было зарегистрировано несколько доменных имен, похожих на популярные потребительские бренды (PAPERS0URCE.COM, FOCUSCAMERE.COM и CLAIRES-ASSETS.COM). Впоследствии эксперты выяснили, что интернет-магазины трех соответствующих брендов были скомпрометированы и заражены вредоносным ПО для сбора информации о платежах.

Во всех трех случаях была использована одна и та же инфраструктура, а также определенный фрагмент кода, который эксперты нигде не встречали ранее.

Исследователи признают, что данные атаки могут быть делом рук других преступников, но вероятность одновременного контроля над одними и теми же взломанными web-сайтами маловероятна. Одна из причин состоит в том, что злоумышленники обычно используют жертву в личных целях и предотвращают доступ другим преступникам к проэксплуатированным уязвимостям.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

В Луганской области задержали диверсанта, планировавшего взорвать резервуары с аммиаком

Next Post

Лесные пожары в Луганской области: для эвакуации пострадавших работает восемь вертолетов Ми-8

Свіжі новини

Сини Трампа планують перепродавати українські технології дронів Пентагону – WSJ
Технології

Сини Трампа планують перепродавати українські технології дронів Пентагону – WSJ

10.03.2026
0

Сини Трампа планують перепродавати українські технології дронів Пентагону - WSJ<p>Ерік та Дональд Трамп-молодший інвестують у компанію Powerus для виробництва БпЛА...

Read more
Xiaomi випробувала людиноподібних роботів для збирання електромобілів

Xiaomi випробувала людиноподібних роботів для збирання електромобілів

10.03.2026
У санкт-петербурзі та москві масово вимкнули інтернет через загрозу БПЛА

У санкт-петербурзі та москві масово вимкнули інтернет через загрозу БПЛА

10.03.2026
Резерв+ запускає електронну чергу для військовозобов’язаних і резервістів до ТЦК та СП

Резерв+ запускає електронну чергу для військовозобов’язаних і резервістів до ТЦК та СП

09.03.2026
Ощадбанк тимчасово призупинив роботу електронних сервісів через кібератаку

Ощадбанк тимчасово призупинив роботу електронних сервісів через кібератаку

09.03.2026
Next Post
Лесные пожары в Луганской области: для эвакуации пострадавших работает восемь вертолетов Ми-8

Лесные пожары в Луганской области: для эвакуации пострадавших работает восемь вертолетов Ми-8

Онлайн новини

Бельгія ще не передала Україні жодного з обіцяних винищувачів F-16
Війна в Україні

Бельгія ще не передала Україні жодного з обіцяних винищувачів F-16

07.03.2026
0

Бельгія ще не передала Україні жодного з обіцяних винищувачів F-16 <p>Постачання літаків почнеться після оновлення бельгійського авіапарку на F-35. Останні...

Read more
Почти лето: Диденко сказала, когда погода порадует украинцев

Почти лето: Диденко сказала, когда погода порадует украинцев

08.03.2026
Сили оборони уразили “Панцирь-С1”, десантний катер та пункти управління ворога

Сили оборони уразили “Панцирь-С1”, десантний катер та пункти управління ворога

08.03.2026
NASA вперше змінила орбіту астероїда навколо Сонця – випадково

NASA вперше змінила орбіту астероїда навколо Сонця – випадково

07.03.2026
Зеленський попередив про ризик дефіциту ракет для ППО через війну на Близькому Сході

Зеленський попередив про ризик дефіциту ракет для ППО через війну на Близькому Сході

03.03.2026
127 із 136 російських дронів знешкоджено за ніч над Україною

127 із 136 російських дронів знешкоджено за ніч над Україною

03.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн