Целью атаки стали интернет-магазины на основе популярных веб-платформ WooCommerce и Magento. WooCommerce входит в топ-3 самых используемых CMS. Сайты взламывают и встраивают в код специальные веб-скиммеры — модули для кражи данных банковских карт. Это не классическая фишинговая атака, когда у пользователя крадут данные только из-за его невнимательности. Используется уязвимость Magento и WooCommerce. Скиммер-загрузчик или маскируется под фрагмент кода Meta Pixel, или прячется в случайных встроенных скриптах, уже присутствующих на скомпрометированной странице оформления заказа онлайн-магазина. Для пользователя это выглядит так: после загрузки страницы "404 File Not Found" и при последующем обновлении происходит подмена страницы ввода платёжных данных, которую пользователь заполняет, доверяя сайту, на котором находится. Такая тактика хакеров позволяет им избегать обнаружения, так как для средств мониторинга трафика происходящее выглядит обычным запросом для получения изображения. Ли
Хакерская группировка Magecart разработала скрипт, который маскируется под страницу 404
16 ноября 202316 ноя 2023
274
1 мин