maybeelf технологии жертва adobe maybeelf

Хакеры стали прятать вредоносный код в SVG-изображении размером 1×1 пиксель

Почти 100 интернет-магазинов платформы электронной коммерции Magento оказались затронуты кампанией, которая скрывает код для кражи данных кредитных карт в виде масштабируемого векторного графического изображения (SVG) размером в пиксель.При нажатии на кнопку оформления заказа жертва видит всплывающее окно, способное проверить данные карты и платёжную информацию.Кампания была обнаружена компанией Sansec, специализирующейся на безопасности электронной коммерции.

Исследователи полагают, что злоумышленник, вероятно, получил доступ, используя уязвимость PolyShell, обнаруженную в середине марта.

DMCA