• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
Дрони рф повторно вдарили по об'єкту під Харковом, де працювали підрозділи ДСНС

Дрони рф повторно вдарили по об'єкту під Харковом, де працювали підрозділи ДСНС

21.06.2026
У Кропивницькому через атаку дронів пошкоджено житловий будинок, виникла пожежа

У Кропивницькому через атаку дронів пошкоджено житловий будинок, виникла пожежа

21.06.2026
Оформление ДТП через смартфон: в “Дії” назвали условия для водителей

Оформление ДТП через смартфон: в “Дії” назвали условия для водителей

21.06.2026
В Черкасской области трое подростков изводили 17-летнего парня в гараже

В Черкасской области трое подростков изводили 17-летнего парня в гараже

20.06.2026
Британія успішно випробувала нові далекобійні ракети, які можуть передати Україні

Британія успішно випробувала нові далекобійні ракети, які можуть передати Україні

20.06.2026
Зеленський заявив, що пропозиція особистої зустрічі з путіним залишається чинною

Зеленський заявив, що пропозиція особистої зустрічі з путіним залишається чинною

20.06.2026
Делегації США показали наслідки російських ударів по Києву

Делегації США показали наслідки російських ударів по Києву

20.06.2026
План українських далекобійних санкцій виконується: Президент подякував ЗСУ за удари по росії модернізованими дронами FP

План українських далекобійних санкцій виконується: Президент подякував ЗСУ за удари по росії модернізованими дронами FP

20.06.2026
На фронті від початку доби сталося 157 боєзіткнень, найгарячіше – на Покровському напрямку – Генштаб

На фронті від початку доби сталося 157 боєзіткнень, найгарячіше – на Покровському напрямку – Генштаб

20.06.2026
Соглашение Трампа с Ираном проигрышно, но лучшего и быть не было – обозреватель Washington Post

Соглашение Трампа с Ираном проигрышно, но лучшего и быть не было – обозреватель Washington Post

20.06.2026
В Турции микроавтобус с туристами сорвался с обрыва: есть погибшие. ВИДЕО

В Турции микроавтобус с туристами сорвался с обрыва: есть погибшие. ВИДЕО

20.06.2026
Кількість жертв удару по Запоріжжю зросла до чотирьох, під завалами може бути людина

Кількість жертв удару по Запоріжжю зросла до чотирьох, під завалами може бути людина

20.06.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Неділя, 21 Червня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

10.07.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Против Порошенко открыли 4 новых дела по заявлению Коломойского

Next Post

Киевский чемпионат мира по мини-футболу перенесен на год

Свіжі новини

Британія успішно випробувала нові далекобійні ракети, які можуть передати Україні
Технології

Британія успішно випробувала нові далекобійні ракети, які можуть передати Україні

20.06.2026
0

Велика Британія провела перші випробування нових далекобійних ударних систем, які в перспективі можуть бути передані Україні. Тестові запуски відбулися на...

Read more
У Франції розбився літак Cessna 421, серед жертв співзасновник Ubisoft Клод Гіймо – ЗМІ

У Франції розбився літак Cessna 421, серед жертв співзасновник Ubisoft Клод Гіймо – ЗМІ

20.06.2026
Для військових, які розробляють технології для фронту, створюють систему винагороди

Для військових, які розробляють технології для фронту, створюють систему винагороди

19.06.2026
Apple домовилася з Intel про розробку та виробництво чіпів у США – Трамп

Apple домовилася з Intel про розробку та виробництво чіпів у США – Трамп

19.06.2026
Україна не зацікавлена в польських МіГ-29 у нинішньому вигляді – Міноборони Польщі

Україна не зацікавлена в польських МіГ-29 у нинішньому вигляді – Міноборони Польщі

19.06.2026
Next Post
Киевский чемпионат мира по мини-футболу перенесен на год

Киевский чемпионат мира по мини-футболу перенесен на год

Онлайн новини

94 млн грн нецелевых расходов: НАБУ сообщило о подозрении чиновнику дорожной службы Львовщины
Україна

94 млн грн нецелевых расходов: НАБУ сообщило о подозрении чиновнику дорожной службы Львовщины

04.06.2026
0

НАБУ и САП совместно с полицией сообщили о подозрении начальнику Службы восстановления и развития инфраструктуры в Львовской области — он...

Read more
ЗСУ уразили корабель "Свєтляк", нафтовий термінал і ще низку об'єктів – Генштаб

ЗСУ уразили корабель "Свєтляк", нафтовий термінал і ще низку об'єктів – Генштаб

04.06.2026
ЗСУ отримали БМП з іспанським бойовим модулем Guardian 30, про які повідомляли ще торік

ЗСУ отримали БМП з іспанським бойовим модулем Guardian 30, про які повідомляли ще торік

03.06.2026
Атака рф на Дніпро 3 червня – палають склади АТБ, є поранені

Атака рф на Дніпро 3 червня – палають склади АТБ, є поранені

03.06.2026
В Днепре объявлен день траура в память о 16 погибших в результате ракетного удара по жилому кварталу

В Днепре объявлен день траура в память о 16 погибших в результате ракетного удара по жилому кварталу

03.06.2026
За одну ніч Сил безпілотних систем уразили 5 ворожих суден, які нелегально перевозили українське зерно

За одну ніч Сил безпілотних систем уразили 5 ворожих суден, які нелегально перевозили українське зерно

05.06.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн