Незаметный скиммер кредитных карт нацелен на страницы оформления заказа WordPress с помощью инъекции базы данных

security
Исследователи обнаружили сложное вредоносное программное обеспечение для скиммера кредитных карт на взломанных сайтах WordPress. Это вредоносное ПО внедряется в базу данных WordPress и бесшумно добавляет

Silent Skimmer IOCs

security
Исследователи Unit 42 обнаружили атаку, в ходе которой злоумышленник взломал несколько веб-серверов, чтобы получить доступ к североамериканской многонациональной организации.

Mongolian Skimmer IOCs

security
Исследователи Jscrambler обнаружили новую скимминговую кампанию, которая привлекла внимание из-за использования обфускации JavaScript. Они установили, что автор просто использовал необычные символы Unicode

Magento Skimmer IOCs

В последнее время было обнаружено новое вредоносное ПО, нацеленное на несколько интернет-магазинов, использующих платформу Magento. Злоумышленники внедряют фрагменты кода, называемые цифровыми скиммерами

Magecart Skimmer IOCs - Part 6

security
Исследователи Akamai обнаружили и проанализировали новую продолжающуюся кампанию веб-скеймеров в стиле Magecart, предназначенную для кражи персонально идентифицируемой информации (PII) и данных кредитных карт с веб-сайтов цифровой коммерции.

Magecart Skimmer IOCs - Part 5

security
В ходе расследования продолжающейся кампании по скиммингу кредитных карт Magecart мы были почти одурачены платежной формой, которая выглядела настолько хорошо, что мы подумали, что она настоящая.

Magecart Skimmer IOCs - Part 4

security
Угрозы печально известны тем, что пытаются скрыть свой код различными способами, от бинарных упаковщиков до обфускаторов. В случае со скиммерами кредитных карт при атаках на стороне клиента обфускаторы

Magecart Skimmer IOCs - Part 3

security
Во взломанные интернет-магазины были внедрены скиммеры, скрывающиеся вокруг скрипта Google Tag Manager. Специалисты Malwarebytes стали называть этот новый скиммер "Kritec" в честь одного из его доменных имен.

Magecart Skimmer IOCs - Part 2

security
Компания Malwarebytes недавно обнаружила скиммер Magecart, который собирает IP-адрес жертвы и пользовательский агент браузера в дополнение к ее электронной почте, адресу, номеру телефона и данным кредитной карты.