Do’konlar tashrif buyuruvchilardan to’lov kartalari ma’lumotlarini to’plash imkonini beruvchi skript bilan zararlangan.
Xavfsizlik bo’yicha tadqiqotchi Villem de Groot Magento onlayn-do’konlarini boshqarish tizimini ishga tushiruvchi veb-saytlarga qaratilgan keng ko’lamli xakerlik kampaniyasi haqida xabar berdi. Tadqiqotchining so’zlariga ko’ra, tajovuzkorlar tashrif buyuruvchilardan to’lov kartalari ma’lumotlarini to’playdigan 7339 ta do’konga skript kiritgan. MagentoCore skripti do’konni tekshirish sahifalariga yuklanadi va ma’lumotni yashirincha o’qiydi, so’ngra uni xakerlar tomonidan boshqariladigan serverga yuboradi. De Grootning so’zlariga ko’ra, bu skript «hozirgi kungacha o’z turidagi eng muvaffaqiyatli zararli dastur» hisoblanadi.
“Oʻrtacha aniqlash vaqti bir necha hafta, ammo soʻnggi olti oy ichida kamida 1450 ta doʻkonda ushbu skript mavjud. Har kuni 50-60 ga yaqin yangi doʻkonlar zararlanadi”, deb taʼkidladi ekspert.
RiskIQ kompaniyasining yetakchi kibertahdidlar bo’yicha tadqiqotchisi Yonatan Klijnsmaning so’zlariga ko’ra, MagentoCore kampaniyasi aslida MageCart deb nomlanuvchi kengroq karta yig’ish kampaniyasining bir qismidir.