Organizaciones benéficas contra incendios forestales en Australia afectadas por ciberataque con tarjeta de crédito



Donar para ayudar a las víctimas de los incendios forestales de Australia podría poner en riesgo los detalles de su tarjeta de crédito, ya que los investigadores de seguridad descubrieron que los cibercriminales han comprometido uno de los sitios web que recolectan donaciones al inyectar un script malicioso en el sitio que roba la información de pago de los donantes. Este tipo de ataque se conoce como Magecart e involucra a los piratas informáticos que comprometen un sitio web para inyectar código JavaScript malicioso en el comercio electrónico o las páginas de pago de un sitio. Estas secuencias de comandos se utilizan para robar información de tarjeta de crédito o pago que luego se envía a un sitio remoto controlado por los atacantes. El equipo de Malwarebytes Threat Intelligence descubrió por primera vez que un sitio web legítimo que recolectaba donaciones para ayudar a las víctimas en Australia estaba comprometido por un script de Magecart. Si bien la intención de los atacantes era apuntar al sitio en sí, desafortunadamente los donantes y las víctimas de los incendios forestales de Australia terminarán pagando el precio. El ataque Magecart dirigido al sitio web de donaciones funciona al agregar un script de skimmer de tarjeta de crédito malicioso llamado ATMZOW en el carrito de un usuario en la página de pago del sitio. Cuando envían su información de pago como parte del proceso de pago, el script malicioso roba la información enviada y la envía a un dominio controlado por los atacantes. Según Malwarebytes Jérôme Segura, el sitio comprometido ahora se ha cerrado, lo que significa que a los donantes ya no se les robará su información de pago. Sin embargo, dado que el código aún está activo en el sitio, los atacantes podrían modificarlo para usar un nuevo dominio y comenzar a recopilar nuevamente la información de pago del usuario. Troy Mursch de Bad Packets Report utilizó la herramienta PublicWWW para descubrir que el mismo script utilizado por los atacantes está actualmente activo en otros 39 sitios web. Los ciberdelincuentes buscan constantemente nuevos sitios para atacar y, lamentablemente, los donantes que intentan ayudar a las víctimas de los incendios forestales australianos fueron atrapados en el fuego cruzado. Vía BleepingComputer

Yorumlar

Bu blogdaki popüler yayınlar

Vea el desmontaje del Samsung Galaxy S21 que es una buena noticia para futuras reparaciones

Infinix S5 Pro es el nuevo teléfono más barato con una cámara emergente

Este procesador RISC-V de 1000 núcleos está generando entusiasmo en el espacio de la IA