MageCart to’dasi ABS-CBN onlayn-do’koni mijozlarini nishonga olmoqda

MageCart to’dasi ABS-CBN onlayn-do’koni mijozlarini nishonga olmoqda

MageCart to'dasi ABS-CBN onlayn-do'koni mijozlarini nishonga olmoqda

Guruh tomonidan o’rnatilgan skimmer shu yilning kamida avgust oyining o’rtalaridan beri saytda mavjud.

Filippinning eng yirik media konglomerati bo’lgan ABS-CBN o’zining onlayn-do’koni mijozlariga tegishli to’lov kartalari bilan bog’liq ma’lumotlar oqib chiqishiga duch kelayotgan bo’lishi mumkin. Tadqiqotchi Villem de Grootning so’zlariga ko’ra, MageCart guruhi tomonidan joylashtirilgan skimmer, uning qurbonlari orasida British Airways, Feedify xabarnoma xizmati va Ticketmaster UK ham bor, saytda kamida avgust oyining o’rtalaridan beri mavjud. JavaScript faylida yashiringan zararli kod onlayn-do’kondan foydalanuvchi mijozlardan moliyaviy karta ma’lumotlarini to’playdi. O’g’irlangan ma’lumotlar Rossiyadagi serverga (adaptivecss.org) yuboriladi, bu server ilgari JavaScript fayllari va soxta to’lov bildirishnomalari orqali ma’lumotlarni o’g’irlashga qaratilgan yana bir zararli kampaniya – Coffee&Tea bilan shug’ullangan edi.

Hozirda MageCart operatsiyasi ABS-CBN mijozlarining nechtasiga ta’sir qilgani noma’lum. De Groot kompaniyani voqea haqida xabardor qildi, ammo uning vakillari tadqiqotchining hisobotiga javob berishmadi.

MageCart guruhi 2015-yildan beri faol bo’lib kelmoqda. Dastlabki ikki yil davomida hujumchilar asosan Magento asosidagi saytlarni nishonga olishdi, ammo keyinchalik taktikalarini o’zgartirib, yirikroq xizmatlarga e’tibor qaratishdi.

O‘xshash maqolalar