Хакеры придумали новый способ кражи денег в интернете

Хакеры из группировки Magecart научились встраивать в страницы ошибки 404 вредоносный скрипт, который крадет данные банковских карт у посетителей интернет-магазинов, построенных на платформах Magento и WooCommerce. Эта новая техника улучшает скрытность и уклонение от обнаружения, предлагая злоумышленникам различные варианты манипуляции стандартной страницей ошибки. Об этом сообщает Bizmedia.kz.

Хакеры придумали новый способ кражи денег в интернете

Хакерская группа Magecart разработала способ внедрения злонамеренных скриптов на страницы с ошибкой 404, используемых для кражи информации о банковских картах посетителей веб-магазинов. Об этом сообщается в статье BleepingComputer, ссылающейся на исследование Akamai Security Intelligence Group (ASIG).

Целью новой кампании стали интернет-магазины, работающие на платформах Magento и WooCommerce, лидерах в области электронной коммерции. Злоумышленники взламывают эти сайты и вставляют веб-скиммеры — модули для кражи данных кредитных карт, которые загружаются на устройства посетителей с ошибкой 404. Создание специальных страниц ошибок 404 позволяет злоумышленникам избежать обнаружения и улучшить скрытность своих действий.

После взлома сайта, при следующем посещении интернет-магазина, пользователь сталкивается с фальшивой формой для ввода платежных данных, которая перенаправляет собранные сведения хакерам.

Этот новаторский подход кражи данных не был использован ранее группой Magecart и предоставляет злоумышленникам широкие возможности для улучшения скрытности и избегания обнаружения, отмечает ASIG в своем отчете.

Исследователи указывают, что внедрение злоумышленников на сайты часто происходит незаметно для администраторов. Аналитические системы часто классифицируют малициозные модули как легитимные, что усиливает сложность обнаружения данных атак.

Исследования казахстанских ученых, вдохновляющие на новые открытия
31 июля 2025 в 18:35
Контрольная точка — не контрольный выстрел. Что происходит с геологией Казахстана
28 июля 2025 в 10:53
Прокуроры СКО признали лицензии на добычу полезных ископаемых недействительными
31 июля 2025 в 18:25
Что происходит с луком и картофелем в Казахстане: данные от Минсельхоза
29 июля 2025 в 11:27
Аральский райсуд взыскал с АО «Аралтуз» в пользу пострадавшей компенсацию за моральный вред
31 июля 2025 в 18:09
Евро, рубли, доллары: что будет с валютными депозитами после отзыва лицензии у банка
28 июля 2025 в 17:58
ВВП на душу населения в Казахстане — 14,4 тысячи долларов
31 июля 2025 в 18:06
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
Военнослужащие Национальной гвардии МВД РК впервые в истории завоевали бронзу чемпионата мира по фехтованию
31 июля 2025 в 17:57
Не болели COVID-19? Все равно пострадали — ученые обнаружили ускоренное старение мозга
29 июля 2025 в 13:25
52,8 тыс. га сельхозземель возвращено в государственную собственность в ВКО
31 июля 2025 в 17:52
Прокуратура Казахстана пресекла ввоз в страну подержанных шин
29 июля 2025 в 11:14
Новая уловка аферистов при бронировании жилья: рекомендации от МВД
31 июля 2025 в 17:38
Концертное выступление Дженнифер Лопес в Астане: что нужно знать зрителям
29 июля 2025 в 17:10
Льготных автокредитов больше не будет — правительство Казахстана
31 июля 2025 в 17:34
В Казахстане введут прогрессивный налог на продажу жилья
29 июля 2025 в 16:51
Госаудит выявил нарушения при начислении зарплат и премий в промышленном предприятии
31 июля 2025 в 17:25
Никогда не произносите эти слова в аэропортах: вас оштрафуют или посадят в тюрьму
30 июля 2025 в 16:54
Фальшивый «отечественный» товар: медперчатки ввезли, но продали как местные
31 июля 2025 в 17:16
Ночные проверки в Алматы: полиция поймала подростка за рулем
28 июля 2025 в 14:28
В Алматы в связи с ремонтом на время перекроют транспортную развязку Жарокова — Аль-Фараби
31 июля 2025 в 17:11
Казахстан обогнал всех: у нас легковушки дорожают быстрее, чем в ЕАЭС
30 июля 2025 в 15:01
В Алматы временно перекроют участок улицы Улугбека
31 июля 2025 в 17:06
В Астане планируют внедрить новый график работы
10 июня 2025 в 16:08