Исследователи в области кибербезопасности рассказали об интересной кампании киберпреступников. Атакуя онлайн-магазины, злоумышленники используют закрытые каналы в Telegram для кражи данных банковских карт, принадлежащих любителям онлайн-шопинга.
Дело в том, что с таким подходом преступники могут эффективнее извлекать данные, да и всю скимминговую операцию осуществить легче.
Новый метод обнаружил Афабл Краут, опираясь на данные компании Sansec, специализирующейся на борьбе со скиммингом. Исследователь изучил вредоносный JavaScript-код, реализующий стандартные методы, препятствующие его анализу.
В специальной ветке в Twitter Краут рассказал, как работает скрипт, а также отметил, что код злоумышленников может собирать данные из любого типа форм ввода, а позже отправлять их в Telegram-канал.
Вся передаваемая информация зашифрована с открытым ключом. Бот в Telegram впоследствии постит украденные данные в чат в виде сообщения.
Краут подчеркнул, что у метода есть существенный минус — любой человек, у которого будет токен для бота, сможет получить контроль над процессом.