Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Як знайти та виправити вразливі паролі на вашому iPhone
    Як знайти та виправити вразливі паролі на вашому iPhone
    8 години тому
    Як налаштувати безпарольний вхід в обліковий запис Microsoft
    Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити
    14 години тому
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    5 днів тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Як відновити видалені публікації чи історії в Instagram
    Як бездротово відобразити телефон Android на телевізорі? – ІНСТРУКЦІЯ
    1 місяць тому
    Як увімкнути режим економії заряду акумулятора у Windows 11
    Як увімкнути режим економії заряду акумулятора у Windows 11? ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    6 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    1 тиждень тому
    Як очистити DNS у Windows 10
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Кібербезпека в Україні: Перші кроки в умовах гібридної війни
    Кібербезпека в Україні: Перші кроки в умовах гібридної війни
    1 місяць тому
    Jigsaw від Google: Боротьба з глобальними загрозами за допомогою технологій
    Jigsaw від Google: Боротьба з глобальними загрозами за допомогою технологій
    3 тижні тому
    dzhobs
    Десятиліття без Джобса: Apple найдорожча компанія – але особливо нічого нового не випускає
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    1 тиждень тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: GitHub заразили скімером, який краде дані банківських карт користувачів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / GitHub заразили скімером, який краде дані банківських карт користувачів

GitHub заразили скімером, який краде дані банківських карт користувачів

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
credit card user

Експерти продовжують спостерігати за активністю угруповань, які практикують так звані атаки MageCart. Такі шкідливі кампанії також називають веб-скімінгом: з їх допомогою зловмисники викрадають дані банківських карт користувачів.

Злочинці майже завжди зламують різні сайти, найчастіше – магазини на базі популярних CMS (ламають через уразливості в самій CMS або її плагінах). Потім впроваджують шкідливий код JavaScript на сторінки оплати, отримуючи своєрідний софтверний “скімер”.

В кінці 2018 року аналітики компаній RiskIQ і Flashpoint представили спільний звіт про атаки MageCart, в якому описали методи дій таких угруповання і їх тактики. Останній аналітичний звіт нещодавно оприлюднили експерти Group-IB.

Атаки MageCart являють собою велику проблему й сьогодні. Так, минулого тижня експерт Malwarebytes Джером Сегура (Jérôme Segura) знайшов JS-скімер одного з угрупувань безпосередньо на GitHub.

MageCart skimmer hosted on GitHub

Шкідник був завантажений у репозиторій 20 квітня 2019 року користувачем momo33333, який зареєструвався на сайті в той же день. Скімер передавав зібрані дані на jquerylol [.] Ru.

Перш ніж повідомити про хакера адміністрацію GitHub, Сегура поспостерігав за діяльністю шахрая, бачив, як той провів тести, завершив налаштування скрипта і приготував його до роботи. Фахівець не чекав фактичних атака, тому шкідливе ПЗ вже видалено.

Сегура пояснює, що зламані магазини на Magento завантажували б цей скрипт із GitHub, як будь-який інший. Згідно зі статистикою PublicWWW , розташований на GitHub скімер був прив’язаний до декількох сотень скомпрометованих ресурсів. Дослідник підкреслює, що хоча “шкідника” вже видалили з GitHub, ці зламані сайти, як і раніше, не в безпеці. Адже зловмисник легко може впровадити на сторінки цих ресурсів новий скімер, розмістивши скрипт в іншому місці.

До речі, команда хакерів Electra оголосила про злам iOS 12 та випуск утиліти Chimera для джейлбрейка пристроїв під управлінням iOS 12.0 – 12.1.2 включно.

Нагадаємо, компанія AMS, яка займається виробництвом апаратних комплексів розпізнавання облич для iPhone, збирається почати поставки великій кількості виробників Android-смартфонів.

Також користувачі досі уникають інсталяції жовтневого оновлення Windows 10 1809 ( Windows 10 October 2018 Update) через численні баги. Такі дані наводить компанія AdDuplex, яка вивчила дані близько 5 тисяч додатків з Microsoft Store, що використовують рекламний SDK AdDuplex.

Окрім цього, Google впроваджує нову функцію для Вашого облікового запису, яка дозволить автоматично видаляти дані про історію місцезнаходження, дані про веб-сайти та дані про використання додатків після певного періоду часу.

ТЕМИ:Githubбезпека банківських картокзлам сайтукрадіжка данихскімер
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем Комп’ютери Dell містять небезпечний баг: негайно встановіть оновлення
Наступна стаття smart lock 3 IoT-пристрої містять небезпечну уразливість, яку не виправить жоден патч

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
6 днів тому
Як знайти та виправити вразливі паролі на вашому iPhone
Як знайти та виправити вразливі паролі на вашому iPhone
8 години тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
5 днів тому

Рекомендуємо

Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років
Статті

Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років

1 місяць тому
credit card user
Гайди та поради

Як захистити дані банківської картки від викрадення в Інтернеті? ПОРАДИ

3 роки тому
computer code1
Новини

Штучний інтелект буде дописувати код на Github та виправлятиме помилки

4 роки тому
GitHub 1
Новини

GitHub ввів закриті ключі шифрування для облікових записів

4 роки тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?