• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
Китайський ігровий магнат інвестує $2 млрд у розробку надрозумного штучного інтелекту

Китайський ігровий магнат інвестує $2 млрд у розробку надрозумного штучного інтелекту

06.03.2026
Нафтогаз отключил чат-бот: как теперь передать показания газового счетчика

Нафтогаз отключил чат-бот: как теперь передать показания газового счетчика

06.03.2026
В Николаеве три человека пострадали из-за атаки дронов

В Николаеве три человека пострадали из-за атаки дронов

06.03.2026
росія навесні готує наступ на Донеччині – Зеленський

росія навесні готує наступ на Донеччині – Зеленський

06.03.2026
Військові доповіли Зеленському, що окупанти розраховують захопити Костянтинівку до кінця квітня

Військові доповіли Зеленському, що окупанти розраховують захопити Костянтинівку до кінця квітня

06.03.2026
Накопичено понад 44 терабайти доказової інформації – Кравченко про збір доказів агресії рф для Спецтрибуналу

Накопичено понад 44 терабайти доказової інформації – Кравченко про збір доказів агресії рф для Спецтрибуналу

06.03.2026
У Києві працюють сили ППО

У Києві працюють сили ППО

06.03.2026
ПФУ и новый сюрприз: кому из пенсионеров вместо индексации дадут копейки

ПФУ и новый сюрприз: кому из пенсионеров вместо индексации дадут копейки

06.03.2026
Морское кладбище в Персидском заливе: США срубили под корень гордость иранского флота. ВИДЕО

Морское кладбище в Персидском заливе: США срубили под корень гордость иранского флота. ВИДЕО

06.03.2026
У Дніпрі викрили схему дезертирства за 4-15 тисяч доларів – Офіс генпрокурора

У Дніпрі викрили схему дезертирства за 4-15 тисяч доларів – Офіс генпрокурора

06.03.2026
На Словʼянському напрямку росіяни активно застосовують аналоги українських "Вампірів"

На Словʼянському напрямку росіяни активно застосовують аналоги українських "Вампірів"

06.03.2026
Україна вимагає негайного повернення 19 українців, яких росіяни викрали на Сумщині і показали на пропагандистському каналі – МЗС

Україна вимагає негайного повернення 19 українців, яких росіяни викрали на Сумщині і показали на пропагандистському каналі – МЗС

06.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 6 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Против Порошенко открыли 4 новых дела по заявлению Коломойского

Next Post

Киевский чемпионат мира по мини-футболу перенесен на год

Свіжі новини

Китайський ігровий магнат інвестує $2 млрд у розробку надрозумного штучного інтелекту
Технології

Китайський ігровий магнат інвестує $2 млрд у розробку надрозумного штучного інтелекту

06.03.2026
0

Засновник провідної китайської ігрової імперії Чень інвестує 2 мільярди доларів у створення штучного інтелекту, що перевершить когнітивні здібності людини. Проєкт...

Read more
OpenAI представила нову модель GPT-5.4 для ChatGPT, API та Codex

OpenAI представила нову модель GPT-5.4 для ChatGPT, API та Codex

06.03.2026
Мінус 4 кораблі, гвинтокрил і РЛС – ГУР відзвітувало по знищених цілях в Криму за лютий

Мінус 4 кораблі, гвинтокрил і РЛС – ГУР відзвітувало по знищених цілях в Криму за лютий

06.03.2026
Вчені успішно виростили нут у симульованому місячному ґрунті для майбутніх космічних місій

Вчені успішно виростили нут у симульованому місячному ґрунті для майбутніх космічних місій

06.03.2026
Meta планує розробити власні чипи для навчання майбутніх моделей штучного інтелекту

Meta планує розробити власні чипи для навчання майбутніх моделей штучного інтелекту

06.03.2026
Next Post
Киевский чемпионат мира по мини-футболу перенесен на год

Киевский чемпионат мира по мини-футболу перенесен на год

Онлайн новини

Миколаїв зазнав атаки рф "шахедами", є пошкодження транспортної інфраструктури і постраждалий
Війна в Україні

Миколаїв зазнав атаки рф "шахедами", є пошкодження транспортної інфраструктури і постраждалий

04.03.2026
0

Внаслідок атаки шахедів у Миколаєві пошкоджено об'єкт транспортної інфраструктури, виникла пожежа. Чоловік отримав легкі поранення та був госпіталізований.Миколаїв вранці зазнав...

Read more
Иран атаковал танкер надводным дроном

Иран атаковал танкер надводным дроном

05.03.2026
Атака рф на Дніпро та область 28 лютого – є поранений і руйнування

Атака рф на Дніпро та область 28 лютого – є поранений і руйнування

28.02.2026
Щомісяця на війні гинуть 30-35 тисяч росіян – Зеленський

Щомісяця на війні гинуть 30-35 тисяч росіян – Зеленський

05.03.2026
Окупований Севастополь поринув у темряву через "аварію в енергосистемі"

Окупований Севастополь поринув у темряву через "аварію в енергосистемі"

01.03.2026
Четыре лица одной политики: Дацюк о парадоксах переговорной стратегии Украины

Четыре лица одной политики: Дацюк о парадоксах переговорной стратегии Украины

03.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн