Регистрация Вход
МЕНЮ САЙТУ

СТАТТІ

Як нафта російського олігарха Силантьєва та технок...

Як нафта російського олігарха Силантьєва та технократа Сорокіна обтікає санкції Російська нафта та нафтопродукти без українських санкцій продовжують перетікати до європейських та британських автомобілів, наповнюючи бюджет країни-агресора



Справа судді Босого: НАЗК і ВККС нікуди відступати

Справа судді Босого: НАЗК і ВККС нікуди відступати Голова Господарського суду м. Києва Вадим Босий – знову у фокусі уваги антикорупційних активістів. Новий закон про відновлення електронного декларування не залишає НАЗК інших варіантів, окрім як здійснити повну перевірку способу життя судді



Перший транш на 450 мільйонів доларів від Міністер...

2023 рік став не лише другим роком з моменту початку повномасштабного вторгнення РФ. Для Міністерства Оборони України — це ще й рік гучних скандалів та розслідувань.




Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Block title
Block content

Поиск

Главная » 2016 » Октябрь » 18 » Мошенники массово взламывают украинские онлайн-магазины
19:57
Мошенники массово взламывают украинские онлайн-магазины

Мошенники массово взламывают украинские онлайн-магазиныВредоносным кодом заражены 5925 онлайн-магазинов, из которых 67 - в зоне .UA, говорит исследование голландского разработчика Виллема Де Гроота, сообщает ЛІГА.net.

Такая программная закладка на сервере магазина перехватывает данные платежных карт в момент их ввода пользователем в текстовое поле в браузере. В этом случае покупателей не защищает шифрование по протоколу HTTPS, так как данные перехватываются еще до шифрования.

Виллем Де Гроот - сооснователь и глава безопасности голландского еcommerce-сайта byte.nl. Данные его личной пластиковой карты украли злоумышленники, поэтому он и начал свое исследование в 2015 году. Для поиска скомпрометированных магазинов он сканировал их программное обеспечение на наличие известных фрагментов вредоносного кода.

Первые скомпрометированные сайты Гроот обнаружил в конце 2015 года. С тех пор их количество выросло как минимум вдвое. Кроме того, хакеры стали использовать все более сложные схемы для маскировки. Если раньше они использовали различные модификации одного и того же онлайн-скиммера, незначительно отличающиеся друг от друга, то сегодня Гроот обнаружил уже 9 разновидностей скрипта, принадлежащих 3 разным семействам, отмечает издание.

"Авторы также усовершенствовали механизм перехвата данных платежных карточек. Если раньше зловред просто перехватывал страницы со строкой checkout в URL, то теперь он уже распознает популярные платежные плагины Firecheckout, Onestepcheckout и Paypal", - отмечает Geektimes.

По словам голландского специалиста по безопасности, некоторые из украденных данных передавались на сервера в России. Затем похищенные данные продавались в даркнете по $30 за карту. 

Разработчики из Nightly Secure связывались с рядом зарубежных магазинов, чтобы сообщить им об онлайн-скиммере. Большинство из них или не ответили на запрос, либо не поверили в реальность угрозы. Проверить онлайн-магазин на наличие вредоносного кода можно на сайте MageReports. 

 

Категория: Новости | Просмотров: 891 | Добавил: admin | Теги: сайт, Гроот, мошенник | Рейтинг: 0.0/0
Всего комментариев: 0
ComForm">
avatar

Обсудить на Юридическом форуме

ИНТЕРВЬЮ

Валерія Коломієць: Напрацювань щодо виведення із Верховної Ради депутатів ОПЗЖ немає. Перед Мін’юстом не стоїть такого завдання

Валерія Коломієць: «Напрацювань щодо виведення із Верховної Ради депутатів ОПЗЖ немає. Перед Мін’юстом не стоїть такого завдання» Повномасштабна війна Росії в Україні пришвидшила одразу кілька процесів, які залишалися ніби на потім в українському законодавстві. Мова про діяльність проросійських партій, що їх заборонили суди за позовами Мін’юсту....



Катерина Рожкова: Альфа-Банк можуть передати державі чи продати, але росіян там не буде

У другій частині інтерв’ю заступниця голови Національного банку Катерина Рожкова розповіла про те, наскільки готові банки до роботи в умовах можливого блекауту, чи треба українцям запасатись готівкою, а також про курс гривні, небажану емісію та можливі сценарії майбутнього Альфа-Банку. У другій частині інтерв’ю заступниця голови Національного банку Катерина Рожкова розповіла про те, наскільки готові банки до роботи в умовах можливого блекауту, чи треба українцям запасатись готівкою, а також про курс гривні, небажану емісію та можливі сценарії майбутнього Альфа-Банку...