Хакеры используют Google Apps Script для кражи данных карт покупателей

Хакеры используют Google Apps Script для кражи данных карт покупателей

Хакеры используют Google Apps Script для кражи данных карт покупателей

Злоумышленники используют Google Apps Script, платформу для разработки корпоративных приложений, для кражи данных банковских карт. Пострадавшими в этой кампании стали любители онлайн-шопинга и посетители интернет-магазинов.

В частности, атакующие взяли в оборот домен script.google.com, который помогает им укрыть действия от сканеров вредоносных программ и обойти Content Security Policy (CSP, политика защиты контента).

Киберпреступники сделали ставку именно на этот домен, потому что онлайн-магазины доверяют ему. По умолчанию торговые площадки заносят все поддомены Google в белые списки.

Заручившись таким прикрытием, злоумышленники внедряют веб-скиммер, извлекающий платёжную информацию покупателей. Как правило, это JavaScript-код, установленный непосредственно в веб-страницы магазина.

Как только злоумышленники встроят такой скрипт в магазин, они смогут перехватывать вводимые пользователем данные, включающие как платёжную, так и личную информацию. Все извлечённые сведения, само собой, отправляются на сервер злоумышленников.

Схема с Google Apps Script привлекла внимание исследователя в области кибербезопасности Эриа Бранделя. По его словам, сначала украденные данные отправлялись в приложение Google Apps Script через домен script[.]google[.]com как конечную точку.

Далее информация перенаправлялась на другой сервер — analit[.]tech, который располагался в Израиле и контролировался атакующими.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть слили почти 1 млн юзерских паролей, якобы украденных у TikTok

Некая R00TK1T ISC CYBER TEAM утверждает, что получила доступ к базе данных пользователей TikTok. Соцсеть скептически восприняла заявление и запустила проверки, чтобы удостовериться в отсутствии причин для беспокойства.

В подтверждение своих слов бахвалы слили в паблик 972 тыс. паролей, заявив, что выполняют свое обещание. Они якобы неоднократно пытались сообщить TikTok и ее владельцу ByteDance о взломе, угрожая обнародовать инцидент, однако их упорно игнорировали.

Аналогичные заявления об утечках нередко бывают ложными. Их авторы используют громкое имя «жертвы», чтобы повысить свой рейтинг в криминальном сообществе, а в качестве доказательства своих «подвигов» публикуют устаревшую информацию, взятую из чужих сливов, либо попросту фальсифицируют данные.

В TikTok, похоже, сочли, что новая публикация — именно такой случай, но для верности решили запустить расследование.

«Подобные заявления время от времени всплывают на разных платформах, — подтвердил представитель TikTok в комментарии для Cybernews. — Они зачастую умышленно тревожны, однако на поверку оказываются голословными».

Глобальная аудитория популярной соцсети уже превысила 1 миллиард. Если утечка все же окажется правдой, юзеров ждут массовый взлом аккаунтов, а также масштабные атаки фишеров и других мошенников.

Два года назад TikTok тоже пришлось проверять заявление о взломе и краже данных, которое в итоге оказалось фейком. А в минувшем январе пользователей TikTok заставил поволноваться продолжительный сбой, затронувший многие страны, в том числе Россию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru