Около 2440 онлайн-магазинов заражены вредоносным программным обеспечением, ими пользуются 1,5 млн человек в сутки, которые подвергаются риску компрометации данных, выяснили эксперты компании Group-IB.
«Лаборатории Касперского»: Россия находится в середине списка регионов с наибольшей активностью хакерских атак на ПК в АСУ
Исследование показало, что более половины онлайн-магазинов были атакованы сниффером супружества MagentoName, который использует уязвимости устаревших версий систем управления сайтом CMS Magento для внедрения своего кода в код сайтов, работающих под управлением этой CMS. Более 11% заражений приходятся на заражения снифферами супружества CoffeMokko, операторы которого используют особенные скрипты, нацеленные на кражу данных из форм оплаты платежных систем. В их числе - PayPal, Verisign, Authorize.net, eWAY, Sage Pay, WorldPay, Stripe, USAePay и те.
Компания отметила, что киберпреступники помимо внедрения сниффера творят фальшивые платежные формы, которые подгружаются с иного скомпрометированного сайта. Таким образом пользователю предлагалось два варианта оплаты: картой и за счет PayPal. Если пользователь избирал PayPal, то получал известье, что такой способ недоступен, поэтому единственным вариантом оставалась банковская карта.
Group-IB заявила о необходимости изменить отношение к аналогичной угрозе. «При заражении сайта в цепочку пострадавших вовлечены все - окончательные пользователи, платежные системы, банки и крупные компании, торгующие своими товарами и услугами через интернет»,- прокомментировал технический директор компании Дмитрий Волков.
По средним подсчетам, доход «сниффероводов» может составлять сотни тысяч долларов за месяц. Например, ресурсы, зараженные JS-сниффером супружества WebRank, суммарно бывает 250 тыс. человек в сутки. «Если конверсия на этих сайтах составляет всего 1%, то трансакции проводят 2500 тыс. покупателей буднично. Таким образом, при минимальной вилке стоимости украденной карты операторы WebRank могут заработать от 2,5 тыс долл до 12,5 тыс долл за один день «работы»,- отмечается в пресс-релизе.