• !
×

الهاكرز يستخدمون الخطأ 404 لسرقة أموال المستخدمين

الهاكرز يستخدمون الخطأ 404 لسرقة أموال المستخدمين
,;Bleeping Computer 
يحذر خبراء الإنترنت من أن قراصنة مجموعة Magecart تعلموا كيفية دمج برنامج نصي ضار في صفحات رفض الوصول المرفقة برمز الخطأ 404.


ويقوم البرنامج النصي الذي يدسه القراصنة بسرقة بيانات البطاقة المصرفية من زوار المتاجر الشهيرة التي تعمل عبر الإنترنت.

وتحدثت عن هذا المخطط الاحتيالي، مجلة Bleeping Computer نقلا عن مؤسسة الدراسات Akamai Security Intelligence Group (ASIG).

والهدف الرئيسي لهذه الهجمات الخبيثة الجديدة للمتسللين، هو زبائن المتاجر عبر الإنترنت التي تم إنشاؤها على أساس منصات الويب Magento وWooCommerce - والتي تحظى بشعبية كبيرة في مجال التجارة الإلكترونية.

ويتم تنزيل أدوات النص الضار هذه على أجهزة الضحايا المحتملين، من الصفحات التي تحتوي على خطأ 404 – (لم يتم العثور على الصفحة). وفي الوقت نفسه، يمكن للمهاجمين أنفسهم تنظيم مواقف يرى فيها المستخدمون خطأ 404 بدلا من واجهة المتجر عبر الإنترنت.

بعد تحميل صفحة الخطأ (والنص الضار معها)، عند إعادة فتح المتجر عبر الإنترنت، يواجه المستخدمون نموذجا مزيفا لإدخال معلومات الدفع - وهو بدوره ينقل جميع المعلومات الواردة إلى المتسللين.

وأشار محللو ASIG في تقريرهم إلى أن "هذه التقنية مبتكرة ولم نشاهدها في حملات Magegart السابقة".

وجاء في تقريرهم: "إن فكرة معالجة صفحة الخطأ 404 على الموقع مستهدف توفر للمهاجمين مجموعة متنوعة من الخيارات الإبداعية لتحسين التخفي والتهرب من الاكتشاف".

بواسطة :
 0  0  202
التعليقات ( 0 )
أكثر

مواضيع مقترحة

أجهزة شهيرة من آبل "تفقد" الدعم في عام 2024

أجهزة شهيرة من آبل "تفقد" الدعم في عام 2024 تطلق شركة آبل العديد من الأجهزة الحديثة كل عام، إلا أنها تتخلص من مجموعة كبيرة من الهواتف والأجهزة في الوقت...

11-10-24 | 0 التعليقات
آل الشيخ يعلن هوية اليوم الوطني السعودي الـ 94

تحت شعار "نحلم ونحقق".. "آل الشيخ" يعلن هوية اليوم الوطني السعودي الـ 94 "الهيئة العامأعلن المستشار تركي بن عبدالمحسن آل الشيخ، رئيس مجلس إدارة الهيئة...

18-09-24 | 0 التعليقات
تحديث عاجل لمتصفح Chrome لا يمكنك تجاهله

حذر خبراء من وجود خلل جديد "عالي المستوى" في متصفح Chrome، ما دفع شركة غوغل إلى حث المستخدمين على تحديث البرنامج. وتبين أن الثغرة الأمنية الجديدة هي جزء...

28-08-24 | 0 التعليقات
كيف يؤثر الاستياء والغضب على صحة الإنسان؟

كيف يؤثر الاستياء والغضب على صحة الإنسان؟ لدى كل إنسان شخصيته ورأيه في هذا الحدث أو ذاك، يختلف عن رأي الآخرين، ما قد يؤدي إلى سوء فهم ومشاجرات واستياء. فكيف...

17-08-24 | 0 التعليقات
طرق اكتشاف برامج التجسس على الواتساب والوقاية

لا شك بأنك استقبلت في أحد الأوقات رسالة غريبة من أحد معارفك أو أقاربك عبر واتساب، وهي رسالة تبدو مختلفة كثيرا عن شخصية المرسل وتتحدث عن أمور غريبة، ورغم...

02-08-24 | 0 التعليقات
ابل تنشر عناوين بريد إلكتروني لحماية المستخدم في حالة التعرض للقرصنة الإلكترونية

نشرت شركة آبل عناوين بريد إلكتروني لحماية المستخدم في حالة التعرض للقرصنة الإلكترونية، والتي تتنوع حاليا بين سرقة الهوية ومحاولات الاحتيال أو تسريب البرمجيات...

02-08-24 | 0 التعليقات