Bilgisayar korsanları 300 ABD restoranından 50.000 kredi kartı çalıyor

4 yıl önce

Üç çevrimiçi sipariş platformunu hedefleyen iki Web sümesi kampanyasında 300'den fazla restoran müşterilerinden ödeme kartı detayları çalındı.

Web-SKIMMERS veya Magecart kötü amaçlı yazılımları, çevrimiçi alışveriş yapan kişiler ödeme sayfasına yazdığında kredi kartı verilerini toplayan JavaScript kodudur.

Son zamanlarda, kaydedilen Future’ın tehdit algılama araçları, MenuDrive, Harbortouch ve IntouchPOS'un çevrimiçi sipariş portallarına kötü amaçlı kod enjekte eden iki Magecart kampanyası belirledi.

Sonuç olarak, 50.000 ödeme kartı çalındı ​​ve karanlık web'deki çeşitli pazarlarda satışa sunuldu.

İlk kampanya 18 Ocak 2022'de başladı ve MenuDrive ve 74'ü Harbortouch platformunu kullanan 80 restoranı vurdu.

Bu restoranların çoğu, platformu çevrimiçi sipariş sürecini dış kaynak sağlamak için maliyet etkin bir alternatif olarak kullanan küçük yerel kuruluşlardı.

Her iki platformda da Web Skimmer, restoranın web sayfalarına ve çevrimiçi ödeme hizmetinin platformunda atanan alt alanına enjekte edildi.

MenuDrive için dağıtılan kötü amaçlı yazılımlarda, biri ödeme kartı verilerini kapmak için, diğeri de 'Onmousedown' etkinliğine eklenerek ve "birden fazla düğmenin tıklamalarına yanıt vererek elde edilen kart sahibinin adını, e -posta adresini ve telefon numarasını toplamak için iki komut dosyası kullandı. Hesap oluşturma ve ödeme işlemi. "

Harbortouch'da enjekte edilen skimmer, kişisel olarak tanımlanabilir tüm bilgileri (PII) ve ödeme kartı verilerini çalmak için tek bir komut dosyası kullandı.

IntouchPOS'u hedefleyen ikinci kampanya 12 Kasım 2021'de başladı, ancak web sayfalarındaki sıyırıcı enjeksiyonlarının çoğu Ocak 2022'de çok daha sonra gerçekleşti.

Skimmer ve onu karakterize eden eserler (değişken adlandırma, yapı, gizleme ve şifreleme şemaları) onu daha eski ve devam eden kampanyalara bağlıyor, kaydedilen gelecek, BleepingComputer ile paylaşılan bir raporda.

Bu durumda, Skimmer sitedeki ayrıntıları çalmaz, bunun yerine kredi kartı kullanarak ödeme işlemine hazır olan geçerli hedeflerde sahte bir ödeme formunu kaplar.

Kaydedilen geleceğe göre, her iki kampanya da devam ediyor ve karşılık gelen eksfiltrasyon alanları hala çevrimiçi ve operasyonel.

Güvenlik firması, uzlaşmanın tüm etkilenen varlıklarını uyardı, ancak henüz bir yanıt almadılar. Kolluk kuvvetleri ve ödeme platformları buna göre bilgilendirilmiştir.

Menudrive ve Harbortouch durumunda, skimmer'lerin kaldırılması tüm restoran alt alanlarının taranmasını gerektirir.

IntouchPOS enfeksiyonunun çoğu güvenlik tarayıcısı ile yakalanması daha kolaydır, çünkü skimmer için bir JavaScript indirici kullanır, bu da basit kod karşılaştırması ile algılanabilir.

BleepingComputer, bu saldırılarla ilgili bir yorum için her üç platformla da temasa geçti ve şu anda bir cevap bekliyor.

ABD'deki çevrimiçi silah dükkanları kredi kartlarını çalmak için hacklendi

Microsoft: Kredi kartı çalanlar çok daha gizli hale geliyor

Yeni 'Bidencash' sitesi çalınan kredi kartınızı sadece 15 sent satıyor

Batı Bankası ATM'lerde Banka Kart çalkalama sıyırıcılar buldu

Emotet kötü amaçlı yazılım artık Google Chrome kullanıcılarından kredi kartlarını çalıyor

Kaynak: Bleeping Computer

More Posts