• Latest
  • Trending
  • All
  • Політика
  • Світ
Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

07.07.2020
У п'яти областях України є знеструмлення через обстріли – Міненерго

У п'яти областях України є знеструмлення через обстріли – Міненерго

10.03.2026
Федоров хоче прибрати "зоопарк рішень" у закупівлі дронів: потреба формуватиметься "автоматично" на основі бойових даних

Федоров хоче прибрати "зоопарк рішень" у закупівлі дронів: потреба формуватиметься "автоматично" на основі бойових даних

10.03.2026
В структурі НГУ сформовані нові підрозділи, наказ підписано – Клименко

В структурі НГУ сформовані нові підрозділи, наказ підписано – Клименко

10.03.2026
Україна отримає партію дефіцитних ракет до Patriot, домовився Пісторіус – Spiegel

Україна отримає партію дефіцитних ракет до Patriot, домовився Пісторіус – Spiegel

10.03.2026
Ексдепутат ОПЗЖ допоміг рф на 1 млн євро в обхід санкцій – СБУ озвучила нові деталі затримання в Києві

Ексдепутат ОПЗЖ допоміг рф на 1 млн євро в обхід санкцій – СБУ озвучила нові деталі затримання в Києві

10.03.2026
Иран, Израиль, США и страны региона сообщили о жертвах с начала боевых действий

Иран, Израиль, США и страны региона сообщили о жертвах с начала боевых действий

10.03.2026
ЕС как “слабое звено”: почему помощь Украине под угрозой из-за кризиса в Персидском заливе

ЕС как “слабое звено”: почему помощь Украине под угрозой из-за кризиса в Персидском заливе

10.03.2026
У Дніпрі та Харкові через атаку рф дронами щонайменше 20 постраждалих, серед них діти

У Дніпрі та Харкові через атаку рф дронами щонайменше 20 постраждалих, серед них діти

10.03.2026
На фронті за добу 9 березня сталось 130 боїв – Генштаб

На фронті за добу 9 березня сталось 130 боїв – Генштаб

10.03.2026
Сирський розкрив особливості нинішньої війни і ухвалив рішення для оборони на Донеччині

Сирський розкрив особливості нинішньої війни і ухвалив рішення для оборони на Донеччині

10.03.2026
Україна пропонує обмін дронів-перехоплювачів на ракети до Patriot – Зеленський

Україна пропонує обмін дронів-перехоплювачів на ракети до Patriot – Зеленський

10.03.2026
ВСУ уничтожили российский «Надгробок». ВИДЕО

ВСУ уничтожили российский «Надгробок». ВИДЕО

10.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Вівторок, 10 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

07.07.2020
0
24
SHARES
803
VIEWS
Share on FacebookShare on Twitter

Специалисты компании Sansec сообщили о масштабной вредоносной кампании по краже данных платежных карт клиентов крупных ретейлеров в США и Европе. В ходе мошеннических действий, в осуществлении которых исследователи подозревают группировку Lazarus (также известной как Hidden Cobra), преступники использовали легитимные web-сайты для кражи данных кредитных карт и маскировки своих операций.

По словам экспертов, web-скиммеры были загружены с доменов, которые использовались преступниками в ходе успешных фишинговых атак. Список жертв злоумышленников насчитывает десятки магазинов, включая такие крупные компании, как Claire’s , Wongs Jewellers, Focus Camera, Paper Source, Jit Truck Parts, CBD Armour, Microbattery и Realchems.

С целью скрыть свои следы преступники взламывают сайты легитимных предприятий, чтобы загрузить на них похищенную информацию. Злоумышленники взломали сайты итальянского модельного агентства Lux Model Agency, книжного магазина в Нью-Джерси и магазина старинной музыки в Тегеране.

Другой тактикой Lazarus оказалась регистрация доменных имен, похожих на названия настоящих магазинов.

В июне 2019 года специалисты Sansec обнаружили скиммер на сайте американского магазина запчастей для грузовиков, который использовалт взломанный сайт итальянского модельного агентства для сбора данных о платежах. Внедренный скрипт customize-gtag.min.js был зашифрован с помощью обфускатора, написанного на Javascript. В коде была скрыта строка WTJ4cFpXNTBWRzlyWlc0OQ ==, использующаяся в качестве параметра HTTP GET для отправки похищенной полезной нагрузки на взломанный сайт.

Вредоносная программа была удалена в течение 24 часов после загрузки, но через неделю вредоносное ПО вновь появилось на странице сайта того же магазина. На этот раз оно использовало книжный магазин в Нью-Джерси для хищения данных кредитных карт.

В феврале и марте 2020 года было зарегистрировано несколько доменных имен, похожих на популярные потребительские бренды (PAPERS0URCE.COM, FOCUSCAMERE.COM и CLAIRES-ASSETS.COM). Впоследствии эксперты выяснили, что интернет-магазины трех соответствующих брендов были скомпрометированы и заражены вредоносным ПО для сбора информации о платежах.

Во всех трех случаях была использована одна и та же инфраструктура, а также определенный фрагмент кода, который эксперты нигде не встречали ранее.

Исследователи признают, что данные атаки могут быть делом рук других преступников, но вероятность одновременного контроля над одними и теми же взломанными web-сайтами маловероятна. Одна из причин состоит в том, что злоумышленники обычно используют жертву в личных целях и предотвращают доступ другим преступникам к проэксплуатированным уязвимостям.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

В Луганской области задержали диверсанта, планировавшего взорвать резервуары с аммиаком

Next Post

Лесные пожары в Луганской области: для эвакуации пострадавших работает восемь вертолетов Ми-8

Свіжі новини

Сини Трампа планують перепродавати українські технології дронів Пентагону – WSJ
Технології

Сини Трампа планують перепродавати українські технології дронів Пентагону – WSJ

10.03.2026
0

Сини Трампа планують перепродавати українські технології дронів Пентагону - WSJ<p>Ерік та Дональд Трамп-молодший інвестують у компанію Powerus для виробництва БпЛА...

Read more
Xiaomi випробувала людиноподібних роботів для збирання електромобілів

Xiaomi випробувала людиноподібних роботів для збирання електромобілів

10.03.2026
У санкт-петербурзі та москві масово вимкнули інтернет через загрозу БПЛА

У санкт-петербурзі та москві масово вимкнули інтернет через загрозу БПЛА

10.03.2026
Резерв+ запускає електронну чергу для військовозобов’язаних і резервістів до ТЦК та СП

Резерв+ запускає електронну чергу для військовозобов’язаних і резервістів до ТЦК та СП

09.03.2026
Ощадбанк тимчасово призупинив роботу електронних сервісів через кібератаку

Ощадбанк тимчасово призупинив роботу електронних сервісів через кібератаку

09.03.2026
Next Post
Лесные пожары в Луганской области: для эвакуации пострадавших работает восемь вертолетов Ми-8

Лесные пожары в Луганской области: для эвакуации пострадавших работает восемь вертолетов Ми-8

Онлайн новини

росія атакувала залізницю та порти України, серед поранених немовля
Війна в Україні

росія атакувала залізницю та порти України, серед поранених немовля

07.03.2026
0

росія атакувала залізницю та порти України, серед поранених немовля<p>Ворог пошкодив чотири залізничні підстанції та порти на Одещині. Унаслідок масованої атаки...

Read more
“Это не бизнес-сделка, это война”: бывший посланник Трампа раскритиковал подход Белого дома к Украине

“Это не бизнес-сделка, это война”: бывший посланник Трампа раскритиковал подход Белого дома к Украине

08.03.2026
Конгресс США хотел запретить Трампу военную операцию в Иране: Reuters о том, что из этого вышло

Конгресс США хотел запретить Трампу военную операцию в Иране: Reuters о том, что из этого вышло

06.03.2026
Пенсия украинцев вырастет до 13 тысяч гривен: кому пересчитают выплаты

Пенсия украинцев вырастет до 13 тысяч гривен: кому пересчитают выплаты

05.03.2026
російське командування відправляє солдатів замість відпусток рити окопи під Бахмутом – АТЕШ

російське командування відправляє солдатів замість відпусток рити окопи під Бахмутом – АТЕШ

06.03.2026
В результате атак вражеских БПЛА в Харьковской области погибли два человека, есть раненые

В результате атак вражеских БПЛА в Харьковской области погибли два человека, есть раненые

07.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн