國米

過去,撇取一詞過去曾與騙子專門從ATM(自動櫃員機)收集信用卡數據聯繫在一起。犯罪分子會在ATM機上安裝掩蓋良好的硬件,然後收集使用該機器的用戶的敏感信用卡數據,以進行此項操作。但是,網絡騙子也對盜竊者產生了興趣,並且開發了一種新的惡意軟件,通常將其稱為在線盜竊。通常,在線撇油器由難以檢測的JavaScript代碼組成,這些JavaScript代碼被注入到在線商店的結帳頁面中。當然,在線撇油器不會更改受感染網站的界面或功能,並且用戶將忽略其不安全行為。這使在線撇渣器的操作員可以收集站點客戶的信用卡信息,並根據需要使用該信息。檢測到的最新在線撇油器之一是國際米蘭。

售價$ 1,300

很快就知道,Inter分離器已作為黑客論壇上的工具出售。這意味著願意付款的任何人都可以接觸Inter分離器,並開始從受感染的站點收集信用卡信息。 Inter分離器的創建者以1300美元的價格出售它,購買此工具的陰暗個人將能夠使用其所有功能。但是,請不要忘記,要利用撇渣器的功能,其操作員將首先滲透到一個網站中。

由幾個模塊組成

Inter分離器由各種模塊組成,這些模塊執行相似但又不同的任務。 Inter分離器具有加載程序模塊,其目的是確保工具成功啟動。 Inter分離器能夠檢測它是否在沙盒環境中運行,並且如果測試返回陽性,它將停止運行。僅在執行確定網頁是否已完全加載的測試之後,此撇油器也才能運行。該測試每0.5秒執行一次,直到返回陽性結果。

利用兩種方法收集信用卡數據

為了實現收集信用卡信息的最終目標,Inter分離器可以使用兩種不同的方法。它可以查找諸如“選擇”,“文本區域”和“輸入”之類的HTML標記,並嘗試收集與其鏈接的信息。另外,Inter分離器可以嘗試誘騙用戶將其支付信息填寫為虛假表格,從而將受害者的所有信用卡詳細信息暴露給工具的操作員。然後,將收集到的數據發送到Inter分離器操作員的服務器。 Inter分離器的作者聲稱他們的工具與18個大型支付提供商兼容。他們還聲明,他們將繼續擴大Inter JavaScript分離器的範圍,從而進一步為它提供武器。

Inter分離器的價格為1300美元,這意味著沒有多少陰暗的演員能夠負擔得起這種昂貴的工具。但是,國米分離器能夠造成很大的損害。購物網站需要更多地照顧客戶,並特別注意其平台的安全性。

熱門

最受關注

加載中...