• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
Reuters: крупнейший агрохолдинг России останавливает работу предприятий в Белгородской области

Reuters: крупнейший агрохолдинг России останавливает работу предприятий в Белгородской области

24.04.2026
Спасатели устраняют последствия непогоды в нескольких областях Украины

Спасатели устраняют последствия непогоды в нескольких областях Украины

24.04.2026
У Дії запустили важливе оновлення для ветеранів – е-посвідчення з’являтиметься раніше за паперове

У Дії запустили важливе оновлення для ветеранів – е-посвідчення з’являтиметься раніше за паперове

24.04.2026
Школи в Україні зобов'язані перевіряти електронні військові документи учнів – Міноборони

Школи в Україні зобов'язані перевіряти електронні військові документи учнів – Міноборони

24.04.2026
Генштаб підтвердив ураження "Нептунами" частини виробництва "Атлант Аеро" і пошкодження корабля рф

Генштаб підтвердив ураження "Нептунами" частини виробництва "Атлант Аеро" і пошкодження корабля рф

24.04.2026
Одна з найгарячіших ділянок фронту – МВС показало з повітря зруйновану Костянтинівку

Одна з найгарячіших ділянок фронту – МВС показало з повітря зруйновану Костянтинівку

24.04.2026
Системный кризис в США: Хомяк и Романенко об опасности “последней битвы” Трампа

Системный кризис в США: Хомяк и Романенко об опасности “последней битвы” Трампа

24.04.2026
Растрата более 18 млн грн на генераторы для ВСУ: дело передано в суд

Растрата более 18 млн грн на генераторы для ВСУ: дело передано в суд

24.04.2026
У 10-му корпусі перевірка після розголосу проблем із забезпеченням позицій однієї з бригад і публікації фото виснажених бійців – Угруповання об'єднаних сил

У 10-му корпусі перевірка після розголосу проблем із забезпеченням позицій однієї з бригад і публікації фото виснажених бійців – Угруповання об'єднаних сил

24.04.2026
Коригував вогонь по Краматорську та підпалив бронемашину – СБУ затримала ще одного агента рф

Коригував вогонь по Краматорську та підпалив бронемашину – СБУ затримала ще одного агента рф

24.04.2026
Сибіга закликав країни Африки зупинити вербування їхніх громадян до армії рф

Сибіга закликав країни Африки зупинити вербування їхніх громадян до армії рф

24.04.2026
"Азов" знищує техніку та особовий склад окупантів у Донецьку – відео

"Азов" знищує техніку та особовий склад окупантів у Донецьку – відео

24.04.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 24 Квітня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Против Порошенко открыли 4 новых дела по заявлению Коломойского

Next Post

Киевский чемпионат мира по мини-футболу перенесен на год

Свіжі новини

У Дії запустили важливе оновлення для ветеранів – е-посвідчення з’являтиметься раніше за паперове
Технології

У Дії запустили важливе оновлення для ветеранів – е-посвідчення з’являтиметься раніше за паперове

24.04.2026
0

У застосунку Дія запустили нове оновлення для ветеранів і ветеранок України. Відтепер електронне посвідчення ветерана відображатиметься у сервісі ще до...

Read more
Війна США в Ірані вичерпала важливі запаси зброї на випадок зіткнення з Китаєм і рф – NYT

Війна США в Ірані вичерпала важливі запаси зброї на випадок зіткнення з Китаєм і рф – NYT

24.04.2026
OpenAI представила нову модель штучного інтелекту GPT-5.5

OpenAI представила нову модель штучного інтелекту GPT-5.5

24.04.2026
Tesla знову відклала презентацію робота Optimus V3

Tesla знову відклала презентацію робота Optimus V3

24.04.2026
Міжзоряна комета 3I/Atlas імовірно зародилася в холодному куточку Чумацького шляху – учені

Міжзоряна комета 3I/Atlas імовірно зародилася в холодному куточку Чумацького шляху – учені

23.04.2026
Next Post
Киевский чемпионат мира по мини-футболу перенесен на год

Киевский чемпионат мира по мини-футболу перенесен на год

Онлайн новини

В Мелитополе после попадания горит подстанция: город частично обесточен
Україна

В Мелитополе после попадания горит подстанция: город частично обесточен

14.04.2026
0

Во временно оккупированном Мелитополе Запорожской области в ночь на 14 апреля прогремели взрывы, после которых вспыхнул пожар на электроподстанции и...

Read more
Ворог втратив майже 1000 солдатів та понад 1500 безпілотників за добу – Генштаб

Ворог втратив майже 1000 солдатів та понад 1500 безпілотників за добу – Генштаб

13.04.2026
113 зі 128 запущених рф дронів знешкодили за ніч над Україною

113 зі 128 запущених рф дронів знешкодили за ніч над Україною

10.04.2026
Німеччина та Україна розвиватимуть спільне виробництво дронів – Мерц

Німеччина та Україна розвиватимуть спільне виробництво дронів – Мерц

14.04.2026
В Днепре мужчина сломал нос сотруднику ТЦК

В Днепре мужчина сломал нос сотруднику ТЦК

15.04.2026
Мадьяр победил Орбана на выборах в Венгрии: что это значит для Украины

Мадьяр победил Орбана на выборах в Венгрии: что это значит для Украины

13.04.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн