67 украинских интернет-магазинов заражены вредоносным кодом, который перехватывает данные платежных карт
Пользователей Facebook атакует новый вирусОб этом говорит исследование голландского разработчика Виллема Де Гроота, пишет ain.
Такая программная закладка на сервере магазина перехватывает данные платежных карт в момент их ввода пользователем в текстовое поле в браузере. В этом случае покупателей не защищает шифрование по протоколу HTTPS, так как данные перехватываются еще до шифрования.
Первые скомпрометированные сайты Гроот обнаружил в конце 2015 года. С тех пор их количество выросло как минимум вдвое.
Кроме того, хакеры стали использовать все более сложные схемы для маскировки. Если раньше они использовали различные модификации одного и того же онлайн-скиммера, незначительно отличающиеся друг от друга, то сегодня Гроот обнаружил уже 9 разновидностей скрипта, принадлежащих 3 разным семействам.
По словам голландского специалиста по безопасности, некоторые из украденных данных передавались на сервера в России. Затем похищенные данные продавались в даркнете по $30 за карту.
Вредоносным кодом заражены 5925 онлайн-магазинов. Список инфицированных украинских магазинов можно посмотреть здесь.