假CDN模糊信用卡欺诈者
IR35私营部门改革:毯子禁止'贬值'IT承包商对数字项目的贡献
Azimo从欧洲投资银行获得贷款,在欧盟建立跨境付款基础设施
Veeam可用性套件v10添加NAS备份和云分层
澳大利亚政府推出SAP S / 4 HANA
议员在下午致电,承诺全部公开探究进入邮局地平线IT丑闻
MPS在5G安全探测中设置了华为的景点
Blasé董事将业务数据置于风险
MI5面临法院裁决非法监督权证
APAC零售商温暖到AI途中
隐藏的云成本在迁移项目上刹车
赫特福德郡大学和戈正莉冰雹深入学习 - LED英国映射数据突破
安全面试:在Bug奖金世界内
McAfee购买灯光点以增强Web浏览器保护
移动结账扩展到50米级商店
内部错误留下了外部的Microsoft客户服务数据
LV =滚动智能扬声器技能
华为推出英国和爱尔兰商业的移动发展计划
暴露的AWS桶再次涉及多个数据泄漏
政府将£140米NHS AI奖奖励加快先进的技术用法
一半的技术工作人员想在2020年找到一份新工作
Acronis首席执行官随见专家超越备份
数字部门每天为英国经济提供400亿英镑
2019年有意义的收入难以捉摸,但机会从企业敲打5G
BT呼吁在英国农村网络计划中进行投资公平的运营商
加拿大皇家银行在自动化流程中为Mencap进行了“腿部”
IR35私营部门改革:将雇主的NI推到承包商上,公司通过承包商的危险行动
如果他们担任一体,英国和欧盟艾美社区将只会全球重要意义
提出了关于Gov.uk的更多问题验证了数字身份征求资料
现代电信已经开辟了瑞典的北方
三星团队与Comms科技领导人设置5G速度基准
谷歌云确认为10亿美元的收入运行费率业务
Horangi和Tokio海洋组队在网络安全服务上
伯明翰和利物浦在地铁英国移动速度测试中占据最高点
Xerox准备剪切和粘贴惠普公司
Windows 7的:这些碎片融合在一起,用于PC重新思考
Deutsche Telekom声称最成功的一年
O2去O-RAN改善网络服务
虚拟宽带连接到2025年通过500亿
执行面试:Melissa di Donato,CEO,SUSE
5克从炒作到现实,并将在2034年将22Tn增加2.2Tn到全球经济
英国共享农村网络获得官方进步
云误导的成本设定为5亿美元
长期,黑暗的冬季促进芬兰在视频游戏开发中的优势
政府收紧关于IoT网络安全的法律
增值税软件供应商公布数百万的数据
技术国家选择第五个高档计划队列
IR35私营部门改革:IT承包商称重他们的4月2020年后工作选择
中东二十五的IT工作人员将改变更多金钱的工作
警察IT系统故障会创建重要的积压
您的位置:首页 >产品 > 电子产品 >

假CDN模糊信用卡欺诈者

2021-09-10 20:44:06 [来源]:

网络犯罪分子正在试图窃取在线购物者的个人详细信息,而不被伪装​​信用卡撇证网络(CDNS)伪装信用卡撇渣器,以虚假的内容交付网络(CDNS)在MalwareBytes研究员JérômeSegura揭露和描述的新技术中,他在网站上鉴定了可疑代码一个受欢迎的法国精品店。

“有时,看起来像CDN [Content Delivery Network]可能会成为任何东西,但是,”Segura说。“使用LoadAlike域名是恶意软件作者中的任何新内容。一个趋势我们特别看到了与Web Skimmers的公平位,特别是模仿Google Analytics的域名。实际上所有网站都为他们的排名和统计数据使用此服务,因此它为非常可信的模仿。

“我们抓住的最新案例使用了两个不同的域名假装成为CDN,”他说。“虽然通常,第二件基础架构用于数据exfiltration,但它只充当隐藏实际的exfiltration服务器的中间人。

“奇怪的是,骗子决定使用通过免费的NGROK服务暴露在互联网上的本地Web服务器来收集被盗数据。这种技巧和技术的组合向我们展示了欺诈者可以设计非常定制的计划,以试图逃避检测,“Segura说。

受损的电子商务站点包含对肉眼的代码似乎仅仅是由第三方CDN加载的jQuery库。两者似乎都是合法的,但在仔细检查时,它揭示了一些不一致的问题:特别是一个寻找信用卡号码的领域,这应该不适用于这种插件,这表明它实际上可能是撇渣器。

Segura检查了该网站的存档副本,并将其与实时版本的代码进行了比较,发现脚本几周后,脚本尚未存在,这意味着它最近由网站所有者添加或被攻击者注入。

该脚本通过检查用户浏览器地址栏中的当前URL,如果它与商店的结帐页面匹配,则它将开始收集表单数据,例如名称,地址,电子邮件,电话号码和信用卡信息。

一旦收集,Skimmer将数据删除到另一个位置,尽管Segura实际上发现这是一个中介 - 一个简单的重定向显示了实际目的地,是自定义Ngrok服务器。NGROK是一个免费服务,将本地服务器暴露给公共互联网 - 合法用途包括测试网站和移动应用程序,而无需部署它们,或从家中运行个人云服务。

Malwarebytes表示,这显然是由网络犯罪分子负责掩盖他们的活动并扩大他们在被剥削和停止之前的小窗口的人们所拥有的小窗口。

“我们早早抓住了这一运动,当时只有少数场地注射撇渣器,”Segura说。“我们向受影响的派对报告了它,同时还要确保Mallwarebytes用户受到保护。

“虽然这些违规者伤害了在线商家的声誉,但客户也遭受了黑客的后果。他们不仅要经历新信用卡的麻烦,他们的身份也被盗,打开了未来的网络钓鱼攻击和冒充尝试的大门,“他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。