• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
Орбан пошел ва-банк: угрожает полностью перекрыть транзит критических товаров для Украины

Орбан пошел ва-банк: угрожает полностью перекрыть транзит критических товаров для Украины

06.03.2026
рф заявила про другий етап обміну полоненими 300 на 300 після повернення 200 українців

рф заявила про другий етап обміну полоненими 300 на 300 після повернення 200 українців

06.03.2026
росіяни викрали 19 українців на Сумщині – Лубінець звернувся до російської уповноваженої

росіяни викрали 19 українців на Сумщині – Лубінець звернувся до російської уповноваженої

06.03.2026
Дрони СБУ уразили Євпаторійський авіаремонтний завод та два "Панциря-С2" біля аеродрому Джанкоя у Криму – джерело

Дрони СБУ уразили Євпаторійський авіаремонтний завод та два "Панциря-С2" біля аеродрому Джанкоя у Криму – джерело

06.03.2026
Мінус 4 кораблі, гвинтокрил і РЛС – ГУР відзвітувало по знищених цілях в Криму за лютий

Мінус 4 кораблі, гвинтокрил і РЛС – ГУР відзвітувало по знищених цілях в Криму за лютий

06.03.2026
“Крымские турки” и фактор Черного моря: почему Анкара никогда не признает полуостров русским

“Крымские турки” и фактор Черного моря: почему Анкара никогда не признает полуостров русским

06.03.2026
Силы обороны расширяют зону поражения на фронте: почему это важно

Силы обороны расширяют зону поражения на фронте: почему это важно

06.03.2026
111 зі 141 російського дрона знешкодили за ніч над Україною

111 зі 141 російського дрона знешкодили за ніч над Україною

06.03.2026
На фронті за добу відбулось 136 бойових зіткнень, ворог втратив 950 людей – Генштаб

На фронті за добу відбулось 136 бойових зіткнень, ворог втратив 950 людей – Генштаб

06.03.2026
Украинская сборная завоевала 43 медали на соревнованиях Marine Corps & Air Force Trials 2026

Украинская сборная завоевала 43 медали на соревнованиях Marine Corps & Air Force Trials 2026

06.03.2026
Польша как новый щит Европы: Фридман объяснил, кто заменит американцев

Польша как новый щит Европы: Фридман объяснил, кто заменит американцев

06.03.2026
В Сумской области уничтожен танк «Т-72» и укрытие оккупантов. ВИДЕО

В Сумской области уничтожен танк «Т-72» и укрытие оккупантов. ВИДЕО

06.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 6 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Против Порошенко открыли 4 новых дела по заявлению Коломойского

Next Post

Киевский чемпионат мира по мини-футболу перенесен на год

Свіжі новини

Мінус 4 кораблі, гвинтокрил і РЛС – ГУР відзвітувало по знищених цілях в Криму за лютий
Технології

Мінус 4 кораблі, гвинтокрил і РЛС – ГУР відзвітувало по знищених цілях в Криму за лютий

06.03.2026
0

У лютому 2026 року бійці спецпідрозділу "Примари" знищили в Криму гвинтокрил, БПЛА, 4 кораблі і радіолокаційну станцію.Впродовж лютого 2026 року...

Read more
Вчені успішно виростили нут у симульованому місячному ґрунті для майбутніх космічних місій

Вчені успішно виростили нут у симульованому місячному ґрунті для майбутніх космічних місій

06.03.2026
Meta планує розробити власні чипи для навчання майбутніх моделей штучного інтелекту

Meta планує розробити власні чипи для навчання майбутніх моделей штучного інтелекту

06.03.2026
Fox News показав українські дрони STING як "високотехнологічний арсенал" США проти Ірану

Fox News показав українські дрони STING як "високотехнологічний арсенал" США проти Ірану

05.03.2026
Дезінформація та фейки на Близькому Сході – як ШІ створює нову реальність

Дезінформація та фейки на Близькому Сході – як ШІ створює нову реальність

05.03.2026
Next Post
Киевский чемпионат мира по мини-футболу перенесен на год

Киевский чемпионат мира по мини-футболу перенесен на год

Онлайн новини

рф уночі атакувала Харківщину дронами, 12 постраждалих, серед них неповнолітня
Війна в Україні

рф уночі атакувала Харківщину дронами, 12 постраждалих, серед них неповнолітня

05.03.2026
0

Внаслідок нічних атак безпілотниками на Чугуївський район Харківської області постраждали 12 людей, серед яких 17-річна дівчина. Пошкоджено житлові будинки та...

Read more
Город-миллионик может стать следующей целью Путина: детали от Le Monde

Город-миллионик может стать следующей целью Путина: детали от Le Monde

05.03.2026
На фронті відбулося 152 бойових зіткнення, ворог скинув 282 КАБи – Генштаб ЗСУ

На фронті відбулося 152 бойових зіткнення, ворог скинув 282 КАБи – Генштаб ЗСУ

03.03.2026
російський дрон атакував гуртожиток у Харкові, є постраждалі

російський дрон атакував гуртожиток у Харкові, є постраждалі

01.03.2026
Цены на газ в Европе растут бешеными темпами

Цены на газ в Европе растут бешеными темпами

03.03.2026
Потужні нічні вибухи в окупованому Бердянську призвели до пожеж у районі порту та шпиталю

Потужні нічні вибухи в окупованому Бердянську призвели до пожеж у районі порту та шпиталю

05.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн