• Latest
  • Trending
  • All
  • Политика
  • Мир
Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

07.07.2020
Евросоюз позволил потратить €140 млн из Ukraine Facility на технологии двойного назначения: финансирование получат производители навигационных систем и дронов.

Евросоюз позволил потратить €140 млн из Ukraine Facility на технологии двойного назначения: финансирование получат производители навигационных систем и дронов.

19.11.2025

Депутат Бундестагу: Україні потрібні гроші, щоб швидше виробляти власні засоби оборони

19.11.2025

Украинцам повысили компенсации за подключение генераторов к базовым станциям связи

19.11.2025
ЗМІ: у Польщі вийшли на ще чотирьох українців у розслідуванні диверсій на залізниці

ЗМІ: у Польщі вийшли на ще чотирьох українців у розслідуванні диверсій на залізниці

19.11.2025
Зеленський прибув із візитом до Туреччини, де проведе зустріч з Ердоганом: його зустрів Умєров

Зеленський прибув із візитом до Туреччини, де проведе зустріч з Ердоганом: його зустрів Умєров

19.11.2025

В Google Calendar появилась функция планирования задач

19.11.2025
Запаси на $200 млрд: Китай відкрив своє найбільше родовище золота за понад 70 років

Запаси на $200 млрд: Китай відкрив своє найбільше родовище золота за понад 70 років

19.11.2025
НАБУ на основании дела «Мидас» хочет ввести учет наличной валюты

НАБУ на основании дела «Мидас» хочет ввести учет наличной валюты

19.11.2025

В США песня, созданная искусственным интеллектом, впервые возглавила чарт Billboard

19.11.2025
Зеленський зустрінеться з Ердоганом: обговорять завершення війни

Зеленський зустрінеться з Ердоганом: обговорять завершення війни

19.11.2025

«Недооценил две вещи». CEO Укрпошти о длительном запуске почтоматов и будущем доставки

19.11.2025
У США випробували повністю електричний літаючий автомобіль

У США випробували повністю електричний літаючий автомобіль

19.11.2025
  • Добавить новость
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Среда, 19 ноября, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

07.07.2020
0
24
SHARES
803
VIEWS
Share on FacebookShare on Twitter

Специалисты компании Sansec сообщили о масштабной вредоносной кампании по краже данных платежных карт клиентов крупных ретейлеров в США и Европе. В ходе мошеннических действий, в осуществлении которых исследователи подозревают группировку Lazarus (также известной как Hidden Cobra), преступники использовали легитимные web-сайты для кражи данных кредитных карт и маскировки своих операций.

По словам экспертов, web-скиммеры были загружены с доменов, которые использовались преступниками в ходе успешных фишинговых атак. Список жертв злоумышленников насчитывает десятки магазинов, включая такие крупные компании, как Claire’s , Wongs Jewellers, Focus Camera, Paper Source, Jit Truck Parts, CBD Armour, Microbattery и Realchems.

С целью скрыть свои следы преступники взламывают сайты легитимных предприятий, чтобы загрузить на них похищенную информацию. Злоумышленники взломали сайты итальянского модельного агентства Lux Model Agency, книжного магазина в Нью-Джерси и магазина старинной музыки в Тегеране.

Другой тактикой Lazarus оказалась регистрация доменных имен, похожих на названия настоящих магазинов.

В июне 2019 года специалисты Sansec обнаружили скиммер на сайте американского магазина запчастей для грузовиков, который использовалт взломанный сайт итальянского модельного агентства для сбора данных о платежах. Внедренный скрипт customize-gtag.min.js был зашифрован с помощью обфускатора, написанного на Javascript. В коде была скрыта строка WTJ4cFpXNTBWRzlyWlc0OQ ==, использующаяся в качестве параметра HTTP GET для отправки похищенной полезной нагрузки на взломанный сайт.

Вредоносная программа была удалена в течение 24 часов после загрузки, но через неделю вредоносное ПО вновь появилось на странице сайта того же магазина. На этот раз оно использовало книжный магазин в Нью-Джерси для хищения данных кредитных карт.

В феврале и марте 2020 года было зарегистрировано несколько доменных имен, похожих на популярные потребительские бренды (PAPERS0URCE.COM, FOCUSCAMERE.COM и CLAIRES-ASSETS.COM). Впоследствии эксперты выяснили, что интернет-магазины трех соответствующих брендов были скомпрометированы и заражены вредоносным ПО для сбора информации о платежах.

Во всех трех случаях была использована одна и та же инфраструктура, а также определенный фрагмент кода, который эксперты нигде не встречали ранее.

Исследователи признают, что данные атаки могут быть делом рук других преступников, но вероятность одновременного контроля над одними и теми же взломанными web-сайтами маловероятна. Одна из причин состоит в том, что злоумышленники обычно используют жертву в личных целях и предотвращают доступ другим преступникам к проэксплуатированным уязвимостям.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send

Свежие новости

Украинцам повысили компенсации за подключение генераторов к базовым станциям связи

19.11.2025
0

Иллюстративное фото: Depositphotos Мобильные операторы пересмотрели условия участия в проекте "Генератор связи" и повысили размер компенсации владельцам генераторов, обеспечивающих работу...

Read more

В Google Calendar появилась функция планирования задач

19.11.2025
0

Иллюстративное фото: Depositphotos В Google Calendar теперь можно отдельно планировать задачи с описанием, временем выполнения и опцией "Не беспокоить". Пользователи...

Read more

В США песня, созданная искусственным интеллектом, впервые возглавила чарт Billboard

19.11.2025
0

Иллюстративное фото: Depositphotos Трек "Walk My Walk" исполнителя Breaking Rust, созданный с помощью искусственного интеллекта, впервые занял первое место в...

Read more

«Недооценил две вещи». CEO Укрпошти о длительном запуске почтоматов и будущем доставки

19.11.2025
0

Первые почтоматы Нової пошти появились еще в 2016 году. Сейчас их – более 30 000. Укрпошта только готовится к запуску....

Read more

Популярное

  • Зеленский раскрыл первый пакет закупок оружия  у США для Украины

    Зеленский раскрыл первый пакет закупок оружия у США для Украины

    26 shares
    Share 10 Tweet 7
  • Покупки в несколько кликов на Pull&Bear от сервиса Meest Shopping

    24 shares
    Share 10 Tweet 6
  • Українська акторка, що знімалася разом із Безрук, припустила, що чекає зрадницю в недалекому майбутньому

    24 shares
    Share 10 Tweet 6
  • Фізик знайшов докази теорії, що Всесвіт – лише комп’ютерна симуляція: підказку дали мутації COVID

    24 shares
    Share 10 Tweet 6
  • Британська розвідка оцінила значення ліквідації російського літака А-50

    24 shares
    Share 10 Tweet 6
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.