
Firibgarlar raqiblari tomonidan to’plangan to’lov kartalari raqamlarining oxirgi raqamlarini o’zgartiradilar.
So’nggi bir necha oy ichida internetda Magecart zararli dasturlari kampaniyasi haqida xabarlar paydo bo’ldi, unda xakerlar mijozlarning bank kartalari ma’lumotlarini o’g’irlash uchun turli kompaniyalarning veb-saytlarini nishonga olishadi. Jabrlanganlar orasida allaqachon British Airways, Feedify xabarnoma xizmati, Filippin media konglomerati ABS-CBN, Amerikaning yirik chakana sotuvchisi Newegg va boshqalar bor.
Mutaxassislarning fikriga ko’ra, bir nechta guruhlar Magecart bayrog’i ostida faoliyat yuritmoqda va ular shiddatli raqobatda ishtirok etayotganga o’xshaydi. Xususan, RiskIQ mutaxassislari tomonidan Magecart kampaniyasini diqqat bilan kuzatib boradigan «Guruh 9» deb nomlangan bitta guruh o’zining raqobatchisi, asosan Janubiy Amerika mamlakatlarida faoliyat yuritadigan «Guruh 3″ni juda g’alati usul bilan yo’q qilishga harakat qilmoqda.
Malwarebytes tahlilchisi Jerom Segura va mustaqil ekspert Villem de Groot ta’kidlaganidek, guruh 3-guruh operatsiyalari bilan bog’liq domenlarni qidirish uchun o’z skimmeriga maxsus kod qo’shdi. Agar bunday domenlar aniqlansa, kod «dushman» skriptini to’xtatmaydi, balki to’plangan ma’lumotlarni o’zgartiradi, to’lov kartalari raqamlarining oxirgi raqamlarini o’zgartiradi va ma’lumotni bekor qiladi.
Mutaxassislarning fikricha, 9-guruh oʻzining raqiblarining obroʻsini yashirin kiberjinoyatchilik forumlarida dogʻga solishga urinmoqda, bu yerda 3-guruh toʻplangan maʼlumotlarni sotishi mumkin. Vaqt oʻtishi bilan xaridorlar sotib olgan kredit karta maʼlumotlari haqiqiy emasligini anglab yetadilar va sotuvchiga boʻlgan ishonchni yoʻqotadilar, deb tushuntirdi Segura.
Uning so’zlariga ko’ra, bunday hujumlar juda keng tarqalgan va vaqt o’tishi bilan faqat kuchayadi, chunki kiberjinoyatchilar orasida onlayn skimmingning tobora ommalashib borayotgani hisobga olinsa.