برچسب: بدافزار

مجرمان سایبری در حمله‌ای جدید توانسته‌اند از سیستم پرداختی استرایپ به عنوان بستری برای میزبانی بدافزار استفاده کنند و اطلاعات پرداخت خریداران آنلاین را به سرقت ببرند. پژوهشگران امنیتی سنسک این حمله را شناسایی کرده‌اند و معتقدند که مهاجمان از ترکیب سرویس‌های معتبر برای پنهان کردن فعالیت‌های مخرب خود بهره برده‌اند.

به گزارش بخش امنیت رسانه فناوری، مهاجمان ابتدا برخی وب‌سایت‌های فروشگاهی مبتنی بر پلتفرم‌های Magento و Adobe Commerce را آلوده کرده‌اند. آن‌ها با افزودن یک کانتینر مخرب Google Tag Manager به این وب‌سایت‌ها، موفق به اجرای حمله خود شده‌اند. هنگامی که خریدار وارد وب‌سایت می‌شود، مرورگر کانتینر GTM را از سرورهای گوگل بارگذاری می‌کند و سپس در مرحله پرداخت، کد GTM درخواستی به Stripe API ارسال می‌شود.

نحوه عملکرد Google Tag Manager و استرایپ

Google Tag Manager ابزاری رایگان است که به مالکان وب‌سایت‌ها اجازه می‌دهد اسکریپت‌های ردیابی و تحلیل داده را بدون نیاز به تغییر مستقیم کد سایت مدیریت کنند. به دلیل استفاده گسترده از این ابزار، بارگذاری کد از دامنه googletagmanager.com ظاهری عادی دارد و معمولاً باعث هشدارهای امنیتی نمی‌شود.

استرایپ نیز به عنوان یک پلتفرم پردازش پرداخت آنلاین، برای انجام تراکنش‌های مالی کسب‌وکارها در اینترنت استفاده می‌شود. با این حال، در این حمله، GTM یک رکورد مشتری استرایپ تحت کنترل مهاجمان را بازیابی می‌کند که شامل قطعاتی از JavaScript مخرب است.

مکانیزم سرقت اطلاعات

ادامه مطلب