CDR.cz - Vybráno z IT

Neviditelný zloděj: Platební terminály jsou ohroženy, vyhýbá se i všem skenerům

Zdroj: Shutterstock

Kybernetičtí experti odhalili nového zloděje kreditních karet, který dokáže uniknout bezpečnostním opatřením tím, že se skrývá na místech, která se dají jen obtížně skenovat. Jeho schopnost ukrást platební informace bez spuštění poplachu představuje závažnou hrozbu pro zákazníky a obchodníky.

Nový malware, který se skrývá v modulu platební brány WooCommerce s názvem Authorize.net, představuje novou hrozbu pro platební údaje při online nákupech. Tento škodlivý kód umožňuje útočníkům přístup ke citlivým údajům, jako jsou úplná čísla kreditních karet, čísla CVV, data platnosti a další důležité informace. Co je však nejvíce znepokojivé, je skutečnost, že malware dokáže uniknout bez detekce, protože se aktivuje právě až po odeslání těchto platebních údajů. Odborníci v oblasti kybernetické bezpečnosti říkají, že tento typ útoku je nový a těžko odhalitelný. 

I přes to, že jsou současná řešení kybernetické bezpečnosti navržena tak, aby skenovala kód HTML na přítomnost malwaru, tvůrci nového malwaru se rozhodli útočit na systém zpracování plateb Authorize.net. 

Zdroj: Shutterstock

Dá se usoudit, že tomu tak je primárně kvůli oblíbenosti této platební brány - je totiž používána více než 400 000 obchodníky po celém světě a je tedy pro útočníky velmi lukrativním cílem. Společnost Sucuri však zdůraznila, že samotný plugin WooCommerce (pro Wordpress) a platební brána Authorize.net nejsou závadné a neobsahují žádné skuliny. 

I přes to je ovšem nezbytné udržovat vysokou úroveň kybernetické bezpečnosti, aby se minimalizovalo riziko manipulace ze strany kyberzločinců. Proto se doporučuje, aby podniky monitorovaly integritu všech souborů a pečlivě sledovaly modifikované soubory, čímž by si udržely útočníky lidově řečeno "od těla."

Diskuse ke článku Neviditelný zloděj: Platební terminály jsou ohroženy, vyhýbá se i všem skenerům

Pondělí, 27 Březen 2023 - 21:24 | Driscoll | Falešný addon, se v content manageru jmenuje...
Pondělí, 27 Březen 2023 - 21:10 | Driscoll | "spíš tvůj komentář vypadá na další spam...
Pondělí, 27 Březen 2023 - 07:27 | Gaunter | Malware je dnes všade prítomné. Pravdepodobne bol...
Pondělí, 27 Březen 2023 - 07:20 | RedMaX | "malware se skrývá v modulu platební brány...
Pátek, 24 Březen 2023 - 15:06 | melkor | Sice nevíme co se stalo, proč se to stalo, ale...

Zobrazit diskusi