MobileInter Online Skimming-campagne gaat achter mobiele gebruikers aan
Online skimming-campagnes winnen aan populariteit sinds de MageCart-groep een van de grootste aanvallen van dit soort heeft gelanceerd. Een van de nieuwste skimming-campagnes om de aandacht van cybersecurity-onderzoekers te trekken, wordt MobileInter genoemd. Terwijl traditionele online skimmers zich richten op desktopgebruikers, richten de MobileInter-hackers zich uitsluitend op mobiele apparaten. Deze trend zal zich waarschijnlijk voortzetten, aangezien steeds meer gebruikers hun boodschappen doen via smartphones of tablets.
Natuurlijk proberen de criminelen gevoelige gegevens van hun slachtoffers te stelen - voornamelijk inloggegevens en betalingsinformatie. Aangezien de aanval wordt uitgevoerd via gecompromitteerde websites, hebben gebruikers misschien geen idee dat hun gegevens worden gestolen - voor hen ziet de website er veilig en legitiem uit. Deze aanvallen zijn buitengewoon gevaarlijk, omdat de criminelen geen gebruik maken van een phishing-pagina of een nep-website - hun kwaadaardige script wordt gehost op een legitieme online betaalpagina.
Het targeten van mobiele gebruikers is echter niet de enige innovatie die MobileInter heeft geïntroduceerd. De criminelen hebben ook nieuwe trucs toegepast om de kwaadaardige code te verbergen - op sommige van de geïnfecteerde hosts was deze verborgen in kwaadwillig gewijzigde afbeeldingen. De MobileInter-aanvallen delen infrastructuur met de MageCart-groep en verschillende andere groepen die dezelfde aanvallen uitvoeren. Het lijkt erop dat online skimming-campagnes veel cybercriminelen hebben aangetrokken, en misschien zien we nog maar het begin van hun groei.
Om je te beschermen tegen de MobileInter-aanval en soortgelijke campagnes, moet je je houden aan het browsen van gerenommeerde websites en niet aan online leveranciers van lage kwaliteit die mogelijk geen passende maatregelen hebben genomen om hun netwerk en de gegevens van hun klanten te beschermen.