Lil 'Skim, en webbskimmer, riktar sig till online-leverantörer

Webbskummare är vanligtvis JavaScript-baserade. För att plantera det skadliga skriptet måste brottslingarna bakom det äventyra säkerheten hos online-leverantörer. När en säkerhetsmarknad på nätet har trängt igenom kan skurkarna plantera JavaScript-skummaren på sidor som samlar in betalningsinformation. Detta är den exakta attacken som Lil 'Skim Skimmer utför, en ny JavaScript-skimmer, som har en viss likhet med den ökända MageCart-kampanjen.

Som namnet på Lil 'Skim web Skimmer antyder är det speciella med detta manus att det är mycket litet i storlek. Naturligtvis begränsar detta också omfattningen av dess funktioner, men det har fortfarande tillräckligt med funktioner för att orsaka mycket problem. Det är mycket svårt för kunderna att skydda sig från sådana attacker eftersom det inte finns något sätt att upptäcka attacken. Allt de behöver göra för att bli offer är att fylla i betalningssidan för en legitim webbutik vars säkerhet har äventyrats.

Lil 'Skim Web Skimmer stjäl betalningsdata från kunder

Dessa attacker är så farliga eftersom ingenting ser ovanligt ut på offrets skärm. De anger sina betalningsuppgifter för att slutföra sin beställning och det finns ingen varning eller fel. I bakgrunden samlar dock Lil 'Skim Skimmer betalningsuppgifterna och överför dem till angriparnas servrar. När vi pratar om ryggraden i attacken har Lil 'Skim Skimmer-operatörerna skapat en lång lista med domännamn som kopierar legitima tjänster. Dessutom använder de domäner som kopierar namnen på de webbplatser de kompromitterar. Till exempel är ett av offren Gorillawhips.com - brottslingarna använder den falska domänen Gorillawhips.host för att exfiltrera data till. Detta gör det mindre troligt att offren kommer att märka något ovanligt.

Medan Lil 'Skim Skimmer-attacken liknar den som MageCart Gang genomför, introducerar dessa brottslingar några innovativa taktiker. Användningen av legitima domäner, liksom bootlegkopior av offrets webbplats, är ett snyggt trick för att dölja deras aktivitet. Du kan vara säker från Lil 'Skim web Skimmer-attacker genom att hålla dig till ansedda och välsäkra online-shoppingwebbplatser.

July 1, 2021
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.