Editors' Pick

Segway: magecart támadás

Feltörték a Segway online oldalát és egy rosszindulatú Magecart szkriptet helyeztek el, ami lehetővé tette a támadók számára, hogy hitelkártyákat és vásárlói információkat lopjanak el a fizetés során.

A MageCart támadás során a támadók egy speciális típusú káros kódot (skimmer) fecskendeztek a megcélzott weboldalba, abból a célból, hogy a weboldalt meglátogató felhasználók által megadott banki adatokat megszerezzék. 

A Malwarebytes Labs jelentése szerint a támadók JavaScriptet adtak a Segway online áruházához (store.segway.com), amely úgy tett, mintha az oldal szerzői jogait ismertetné. A valóságban a szkript egy külső favicont töltött be, amely a rosszindulatú hitelkártya-lopó szkriptet tartalmaztott.

FORRÁS