مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

53 خبر
  • غزة والضفة تحت النيران الإسرائيلية
  • العملية العسكرية الروسية في أوكرانيا
  • الحرب الإسرائيلية على لبنان
  • غزة والضفة تحت النيران الإسرائيلية

    غزة والضفة تحت النيران الإسرائيلية

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • الحرب الإسرائيلية على لبنان

    الحرب الإسرائيلية على لبنان

  • صاروخ أوريشنيك

    صاروخ أوريشنيك

  • خارج الملعب

    خارج الملعب

  • فيديوهات

    فيديوهات

الهاكرز يستخدمون الخطأ 404 لسرقة أموال المستخدمين

يحذر خبراء الإنترنت من أن قراصنة مجموعة Magecart تعلموا كيفية دمج برنامج نصي ضار في صفحات رفض الوصول المرفقة برمز الخطأ 404.

الهاكرز يستخدمون الخطأ 404 لسرقة أموال المستخدمين
Sputnik

ويقوم  البرنامج النصي الذي يدسه القراصنة بسرقة بيانات البطاقة المصرفية من زوار المتاجر الشهيرة التي تعمل عبر الإنترنت.

وتحدثت عن هذا  المخطط الاحتيالي، مجلة Bleeping Computer نقلا عن مؤسسة الدراسات Akamai Security Intelligence Group (ASIG).

والهدف الرئيسي لهذه الهجمات الخبيثة الجديدة للمتسللين، هو زبائن المتاجر عبر الإنترنت التي تم إنشاؤها على أساس منصات الويب Magento وWooCommerce - والتي تحظى بشعبية كبيرة في مجال التجارة الإلكترونية.

ويتم  تنزيل أدوات النص الضار هذه على أجهزة الضحايا المحتملين، من الصفحات التي تحتوي على خطأ 404 – (لم يتم العثور على الصفحة). وفي الوقت نفسه، يمكن للمهاجمين أنفسهم تنظيم مواقف يرى فيها المستخدمون خطأ 404 بدلا من واجهة المتجر عبر الإنترنت.

بعد تحميل صفحة الخطأ (والنص الضار معها)، عند إعادة فتح المتجر عبر الإنترنت، يواجه المستخدمون نموذجا مزيفا لإدخال معلومات الدفع - وهو  بدوره ينقل جميع المعلومات الواردة إلى المتسللين.

وأشار محللو ASIG في تقريرهم إلى أن "هذه التقنية مبتكرة ولم نشاهدها في حملات Magegart السابقة".

وجاء في تقريرهم: "إن فكرة معالجة صفحة الخطأ 404 على الموقع مستهدف توفر للمهاجمين مجموعة متنوعة من الخيارات الإبداعية لتحسين التخفي والتهرب من الاكتشاف".

المصدر: إزفيستيا

 

التعليقات

زيلينسكي يثور غضبا على البرلمان بعد إلغاء اجتماعه إثر ضربة "أورويشنيك"

زاخاروفا تعلق بسخرية على تهديد أمريكي للجنائية الدولية بشأن اعتقال نتنياهو وغالانت

هيئة البث الإسرائيلية: الضربات الأخيرة على بيروت استهدفت مسؤول العمليات في "حزب الله"

بوتين يحيّد القيادة البريطانية بصاروخه الجديد

نائب أوكراني يكشف مسرحية زيلينسكي الفاشلة أمام البرلمان بعد ضربة "أوريشنيك"

كمسومولسكايا برافدا: روسيا حذّرت كييف والغرب.. ماذا يعني تصريح بوتين بشأن "أوريشنيك"؟

كنايسل تنتقد ازدواجية المعايير لدى الغرب تجاه مذكرات الاعتقال الصادرة عن الجنائية الدولية

"فايننشال تايمز": خطط ترامب للتقارب مع روسيا تهدد بريطانيا وتقوض أمن الناتو

مدفيديف: روسيا تدعم قرارات الأمم المتحدة لحل الصراع الفلسطيني الإسرائيلي

"تحليق مسيرة ولحظة سقوط صواريخ".. حزب الله يعرض مشاهد استهدافه مقرا لقيادة "جولاني" (فيديو)

زاخاروفا: فرنسا تقضي على أوكرانيا عبر السماح لها بضرب العمق الروسي