Внимание, в онлайн-магазине Segway работает веб-скиммер

Внимание, в онлайн-магазине Segway работает веб-скиммер

Внимание, в онлайн-магазине Segway работает веб-скиммер

Неизвестные хакеры проникли на сайт store.segway[.]com и внедрили в него JavaScript, загружающий веб-скиммер. В Malwarebytes полагают, что за атакой стоит одна из группировок Magecart; вендора электросамокатов уже уведомили об опасной находке.

Компрометация сайта Segway-Ninebot, по данным ИБ-компании, произошла 6 января. По состоянию на понедельник, 24 января, вредоносный код все еще работал, и эксперты решили опубликовать свою находку, чтобы предупредить онлайн-шоперов об угрозе.

Каким образом злоумышленники осуществили взлом, установить не удалось. Интернет-магазин Segway работает на Magento; не исключено, что авторы атаки использовали какую-то уязвимость в самой CMS или ее плагине.

Вредоносный JavaScript-загрузчик выдается за код, отображающий информацию о копирайте. Он скачивает полезную нагрузку с уже засветившегося в атаках сервера (домен booctstrap[.]com) — в виде фавикона, содержащего код веб-скиммера. Последний активируется, когда посетитель store.segway.com заходит на страницу оформления заказа.

 

Изучив код веб-скиммера, аналитики пришли к заключению, что автором атаки скорее всего является Magecart 12. Согласно данным телеметрии Malwarebytes, больше половины потенциальных жертв этой кибергруппы (55%) проживают в США, 39% — в Австралии, остальные — в Канаде, Великобритании и Германии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft заменила обновление Office 2016, сломавшее Word, Excel и Outlook

После установки накопительного обновления KB5002700 для Office 2016 пользователи Windows 10 и 11 столкнулись с отказом приложений. При запуске сразу падали Word и Excel, при попытке доступа к Календарю — Outlook.

Число жалоб в соцсетях стремительно множилось, проблема приобретала массовый характер. Больше прочих страдали юзеры, у которых Word и Excel слетали во время работы над новым документом: они теряли все несохраненные данные.

Как оказалось, ситуацию можно исправить деинсталляцией обновления KB5002700, вышедшего в рамках апрельского «вторника патчей». Однако удалить его можно только вручную с помощью Редактора реестра (после этого потребуется перезагрузка).

В итоге Microsoft пришлось выпустить новый апдейт (KB5002623) для Office 2016 с соответствующими исправлениями. Он пока доступен только в Центре загрузок Microsoft, но вскоре, видимо, будет раздаваться в автоматическом режиме.

В этом месяце Microsoft также выпустила накопительное обновление для своей ОС, которое в числе прочего устраняет проблемы с печатью, возникшие у пользователей Windows после установки январских KB5050081 и KB5050092. Из-за привнесенного бага двухрежимные USB-принтеры начали самопроизвольно печатать бессмыслицу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru