Inter

Aikaisemmin termiä katkaisu liitettiin aikaisemmin huijauksiin, jotka keräsivät luottokorttitietoja yksinomaan pankkiautomaatteista. Toiminnan suorittaisi rikolliset, jotka asentavat hyvin peitetyn laitteiston pankkiautomaattiin ja keräävät sitten koneen käyttäjien arkaluontoiset luottokorttitiedot. Verkkohuijarit ovat kuitenkin myös kiinnostaneet rasvanpoistolaitteita, ja on kehitetty uusi haittaohjelma, jota usein kutsutaan online-kuorimiseksi. Tavallisesti verkkokimmitin koostuu vaikeasti havaittavasta JavaScript-koodista, joka ruiskutetaan verkkokaupan kassalle. Tietysti verkkokoristin ei muuttaisi vaarannetun verkkosivuston käyttöliittymää tai toiminnallisuutta, ja käyttäjät tietävät sen vaarallisen toiminnan. Tämän ansiosta verkkokoristimen operaattorit voivat kerätä sivuston asiakkaiden luottokorttitietoja ja hyödyntää niitä halutessaan. Yksi uusimmista havaituista verkkokoristeista on nimeltään Inter.

Myydään 1 300 dollaria

Nopeasti kävi ilmi, että Inter-rasvatin myydään välineenä hakkerointifoorumeille. Tämä tarkoittaa, että kuka tahansa, joka on halukas maksamaan, voi saada käsiinsä Inter-skimmerin ja aloittaa luottokorttitietojen keräämisen vaarantuneilta sivustoilta. Inter-skimmerin luojat myyvät sitä 1 300 dollarilla, ja varjoisat ihmiset, jotka ostavat tämän työkalun, voivat käyttää kaikkia sen ominaisuuksia. Älkäämme kuitenkaan unohtako, että skimmerin ominaisuuksien hyödyntämiseksi sen operaattorin on ensin soluttauduttava verkkosivustoon.

Koostuu useista moduuleista

Inter-skimmer koostuu useista moduuleista, jotka suorittavat samanlaisia, mutta silti erilaisia tehtäviä. Inter-skimmerissa on latausmoduuli, jonka tavoitteena on varmistaa, että työkalu käynnistetään onnistuneesti. Inter-kurotin pystyy tunnistamaan, käytetäänkö sitä hiekkalaatikkoympäristössä, ja lopettaa toiminnan, jos testi palaa positiiviseksi. Tämä runko toimii myös vasta sen jälkeen, kun se on suorittanut testin, joka määrittää, onko Web-sivu ladattu täyteen. Tämä testi suoritetaan 0,5 sekunnin välein, kunnes se antaa positiivisen tuloksen.

Hyödyntää kahta menetelmää luottokorttitietojen keräämiseen

Luottokorttitietojen keräämistä koskevan lopputavoitteensa saavuttamiseksi Inter-kuorija voi käyttää kahta erilaista lähestymistapaa. Se voi etsiä HTML-tunnisteita, kuten 'valitse', 'tekstialue' ja 'syöttö', ja yrittää kerätä siihen linkitettyjä tietoja. Inter-skimmer voi myös yrittää huijata käyttäjiä täyttämään maksutietonsa väärin muotoon, joka paljastaisi kaikki uhrin luottokorttitiedot työkalun käyttäjille. Kerätyt tiedot suodatetaan sitten Inter-skimmer-operaattorien palvelimelle. Inter-skimmerin kirjoittajat väittävät, että heidän työkalunsa on yhteensopiva 18 suuren maksupalveluntarjoajan kanssa. He toteavat myös, että ne jatkavat Inter JavaScript -keräimen ulottuvuuden laajentamista ja aseistavat sitä siten edelleen.

Se, että Inter-skimmer maksaa 1 300 dollaria, tarkoittaa, että harvoilla varjoisilla näyttelijöillä ei ole varaa tähän kalliiseen työkaluun. Inter-kurottaja voi kuitenkin aiheuttaa suuria vaurioita. Ostokset-verkkosivustojen on pidettävä enemmän huolta asiakkaistaan ja oltava erityisen valppaita heidän alustansa turvallisuudesta.

Trendaavat

Eniten katsottu

Ladataan...