Финансовое обозрение
Среда, 15 апреля, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры научились прятать ПО для краж с кредиток в крошечных иконках браузеров

11.07.2020
A A
0
29
SHARES
483
VIEWS
FacebookTwitter

Неожиданный способ прятать вредоносные скрипты, крадущие данные о платёжных картах, выявили эксперты MalwareBytes. Вредоносный скрипт подтягивается с внешних ресурсов, хотя для начала злоумышленникам приходится взламывать сайт и устанавливать на него ещё один скрипт, с виду безвредный.

Иконка вредоносности

Эксперты Malwarebytes обнаружили новый способ распространения вредоносных скриптов, крадущих данные о кредитных картах покупателей на онлайновых торговых площадках. Скрипты обнаружились в EXIF-данных иконок (или значков) веб-сайтов favicon. Такие иконки отображаются браузерами во вкладке перед названием страницы, а также в качестве картинки рядом с закладкой, во вкладках и в других элементах интерфейса.

Другие новости

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

15.04.2026
Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

14.04.2026

Эксперты Malwarebytes указывают, что хотя в стеганографии и даже во вредоносных скриптах в иконках нет ничего нового, полноценный онлайн-скиммер таким образом до сих пор никто не прятал.

EXIF — это технические данные, которые автор изображения может добавлять к графическому файлу по своему усмотрению. Также эти данные могут добавлять фотокамеры и графические редакторы автоматически.

Но сначала взлом

В данном случае злоумышленники взломали торговую площадку (на базе плагина WordPress WooCommerce) и добавили простой на вид скрипт, который подтягивал с удалённого ресурса favicon. Невинная иконка содержала вредоносный JavaScript, размещённый в поле Copyright.

В итоге первый скрипт, сразу после подгрузки вредоносной иконки обеспечивает ещё и запуск второго скрипта, который начинает охоту на данные платёжных карт.

Поскольку сам скрипт скиммера располагается на другом сервере и лишь подтягивается на атакованный сайт, защитным средствам и веб-девелоперам может быть весьма сложно обнаружить угрозу.

Эксперты MalwareBytes смогли выявить вредоносный набор разработки, использованный для создания этих скриптов и осуществления атак. По их мнению, за атаками стоит группировка Magecart 9, которая и ранее проявляла большую находчивость в проведении скрытных атак.

«Вредоносные скрипты в изображениях всегда очень опасны; другое дело, что в данном случае установке такого экзотического скиммера предшествовал куда более приземлённый взлом торговой площадки, — говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. — Логично предположить, что злоумышленники либо использовали уже известную уязвимость в сайте, либо скомпрометировали администраторский аккаунт. Подобные атаки относительно легко предотвратить, если следить за обновлениями и использовать сложные пароли».

Источник: cnews.ru

Share12Tweet7Share1ShareShare

Читайте также

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале
Технологии

Культовый ситком «Малкольм в центре внимания» вернулся спустя 20 лет — и новый Дьюи боялся разочаровать тех, кто вырос на сериале

15.04.2026

Сериал «Malcolm in the Middle: Life’s Still Unfair» вышел на Hulu 10 апреля и сразу собрал 8,1 миллиона просмотров за...

Read moreDetails
Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

Tesla Optimus, подвинься: Chery начала продажи гуманоидного робота Mornine M1 по цене $41,4 тыс.

14.04.2026
Ветеран Windows Дэйв Пламмер развенчал ключевой миф об ИИ на ПК 47-летней давности

Ветеран Windows Дэйв Пламмер развенчал ключевой миф об ИИ на ПК 47-летней давности

14.04.2026
Вы не так поняли: Microsoft критикуют за отказ избавляться от Copilot в Windows 11

Вы не так поняли: Microsoft критикуют за отказ избавляться от Copilot в Windows 11

14.04.2026
Next Post
Глава Офиса президента Украины анонсировал новый обмен пленными в ближайшее время

Глава Офиса президента Украины анонсировал новый обмен пленными в ближайшее время

Присоединяйся к нам!

Другие новости

Експерти CryptoQuant заявили про зростання апетиту до ризику: чи буде шорт-сквіз?

Експерти CryptoQuant заявили про зростання апетиту до ризику: чи буде шорт-сквіз?

15.04.2026
«Укрнафта» вошла в пятерку лучших Национального рейтинга качества управления корпоративной репутацией

«Укрнафта» вошла в пятерку лучших Национального рейтинга качества управления корпоративной репутацией

15.04.2026
Зеленский предупредил о возможных задержках ракет для Patriot: в чем причина

Зеленский предупредил о возможных задержках ракет для Patriot: в чем причина

15.04.2026
МВФ: мир оказался перед угрозой третьей за 17 лет рецессии

МВФ: мир оказался перед угрозой третьей за 17 лет рецессии

15.04.2026
Кинотеатр «Линия Кино» закрывается в киевском ТРЦ «Магелан» после 20 лет работы

Кинотеатр «Линия Кино» закрывается в киевском ТРЦ «Магелан» после 20 лет работы

15.04.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Зеленский летит в Рим: в правительстве Мелони назвали дату встречи

Китай готовит поставку систем ПВО Ирану, — разведка США

Кремль снова грезит победами: заявляет, что переговоров на старых условиях не будет

Одессавинпром перешел под полный контроль группы Братиновых после допэмиссии на 28 млн грн

Одесса под атакой оккупантов РФ: уже известно о последствиях

Сюрприз для Кремля: Буданов анонсировал «много нового» на переговорах после прилетов по нефтянке РФ

Главное

SEC оприлюднила результати правозастосування за 2025 фінансовий рік — $17,9 млрд стягнень
Криптовалюта

SEC оприлюднила результати правозастосування за 2025 фінансовий рік — $17,9 млрд стягнень

09.04.2026

SEC подала 456 правозастосовних справ у 2025 фінансовому році. Загальний обсяг грошових стягнень склав $17,9 млрд. Нове...

БЭБ и Госпродпотребслужба будут обмениваться информацией для выявления экономических рисков

БЭБ и Госпродпотребслужба будут обмениваться информацией для выявления экономических рисков

10.04.2026
Bloomberg: Танкер под санкциями США прошел через Ормузский пролив, испытывая блокаду Трампа

Bloomberg: Танкер под санкциями США прошел через Ормузский пролив, испытывая блокаду Трампа

14.04.2026
Спотовая цена на нефть в Северном море побила рекорд 2008 года

Спотовая цена на нефть в Северном море побила рекорд 2008 года

10.04.2026
Трамп хочет срочно «поставить точку» в Украине, но это беспокоит Европу, — The Guardian

Трамп хочет срочно «поставить точку» в Украине, но это беспокоит Европу, — The Guardian

10.04.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved