• !
×

الهاكرز يستخدمون الخطأ 404 لسرقة أموال المستخدمين

الهاكرز يستخدمون الخطأ 404 لسرقة أموال المستخدمين
,;Bleeping Computer 
يحذر خبراء الإنترنت من أن قراصنة مجموعة Magecart تعلموا كيفية دمج برنامج نصي ضار في صفحات رفض الوصول المرفقة برمز الخطأ 404.


ويقوم البرنامج النصي الذي يدسه القراصنة بسرقة بيانات البطاقة المصرفية من زوار المتاجر الشهيرة التي تعمل عبر الإنترنت.

وتحدثت عن هذا المخطط الاحتيالي، مجلة Bleeping Computer نقلا عن مؤسسة الدراسات Akamai Security Intelligence Group (ASIG).

والهدف الرئيسي لهذه الهجمات الخبيثة الجديدة للمتسللين، هو زبائن المتاجر عبر الإنترنت التي تم إنشاؤها على أساس منصات الويب Magento وWooCommerce - والتي تحظى بشعبية كبيرة في مجال التجارة الإلكترونية.

ويتم تنزيل أدوات النص الضار هذه على أجهزة الضحايا المحتملين، من الصفحات التي تحتوي على خطأ 404 – (لم يتم العثور على الصفحة). وفي الوقت نفسه، يمكن للمهاجمين أنفسهم تنظيم مواقف يرى فيها المستخدمون خطأ 404 بدلا من واجهة المتجر عبر الإنترنت.

بعد تحميل صفحة الخطأ (والنص الضار معها)، عند إعادة فتح المتجر عبر الإنترنت، يواجه المستخدمون نموذجا مزيفا لإدخال معلومات الدفع - وهو بدوره ينقل جميع المعلومات الواردة إلى المتسللين.

وأشار محللو ASIG في تقريرهم إلى أن "هذه التقنية مبتكرة ولم نشاهدها في حملات Magegart السابقة".

وجاء في تقريرهم: "إن فكرة معالجة صفحة الخطأ 404 على الموقع مستهدف توفر للمهاجمين مجموعة متنوعة من الخيارات الإبداعية لتحسين التخفي والتهرب من الاكتشاف".

بواسطة :
 0  0  290
التعليقات ( 0 )
أكثر

مواضيع مقترحة

4 فبراير... اليوم العالمي للسرطان

4 فبراير... اليوم العالمي للسرطان «متَّحدون بتفرُّدنا»: شعار يضع الإنسان في قلب المواجهة من أجل الوقاية يحلّ اليوم العالمي للسرطان في الرابع من فبراير...

04-02-26 | 0 التعليقات
«أبل» تطلق iOS 26 رسمياً Liquid Glass

التصميم تضفي Liquid Glass مزيدًا من البهجة على التفاعلات في جميع أنحاء iOS، وتكسر وتعكس المحتوى في الوقت الفعلي، وتضفي تركيزًا أكبر على ما تعرضه على شاشتك...

17-09-25 | 0 التعليقات
AirBorne.. "هجوم صامت" يهدد أجهزة آبل حول العالم

AirBorne.. "هجوم صامت" يهدد أجهزة آبل حول العالم كشفت شركة الأمن السيبراني Oligo Security عن ثغرات أمنية في تقنية AirPlay تمكّن القراصنة من اختراق أجهزة...

21-05-25 | 0 التعليقات
"الكوكيز" وخصوصية التصفح هل يجب "قبول" جميع ملفات تعريف الارتباط أم "رفضها"؟

"الكوكيز" وخصوصية التصفح .. هل يجب "قبول" جميع ملفات تعريف الارتباط أم "رفضها"؟ من المستحيل تقريبا تصفح المواقع الإلكترونية دون مواجهة تلك النوافذ المنبثقة...

21-05-25 | 0 التعليقات
تحديث Gmail.. خصوصيتك مقابل ميزات الذكاء الاصطناعي

إذا كنت من مستخدمي Gmail، فسترى قريباً نافذة جديدة في صندوق بريدك، تتعلق بتحديث جديد بشأن الخصوصية، يمنح المستخدمين خياراً واضحاً: إما تفعيل ميزات الذكاء...

12-04-25 | 0 التعليقات
تحذيرات من ثغرة برمجية خطيرة في بعض نسخ "واتس آب"

تحذيرات من ثغرة برمجية خطيرة في بعض نسخ "واتس آب" حذّر خبراء في الأمن السيبراني من وجود ثغرة برمجية خطيرة في بعض نسخ تطبيق "واتس آب" المخصصة للحواسب التي...

11-04-25 | 0 التعليقات