Aggiornamenti recenti Dicembre 5th, 2023 10:12 AM
Mag 10, 2022 Redazione news Malware, News, RSS 0
Gli skimmer delle carte di credito sono script malevoli che vengono iniettati in siti di e-commerce hackerati. Attendono nascosti che i clienti facciano acquisti per sottrarre i dati delle loro carte di credito e inviarli ai cyber criminali. Questi li usano per fare acquisti loro stessi o li vendono su marketplace nel dark web per pochi dollari.
Come riporta Bleeping Computer, il servizio Caramel fornisce ai suoi abbonati uno skimmer, le istruzioni per utilizzarlo e un pannello di gestione che offre tutto ciò che serve a un pirata per lanciare la sua campagna di furti di carte di credito.
Si rivolge solo ai cyber criminali di lingua russa e l’abbonamento vitalizio costa $2.000. Il costo include assistenza clienti, aggiornamenti del codice e misure anti rilevamento in continua evoluzione. Il servizio è stato individuato da Domain Tools, che afferma che la piattaforma è operata da un gruppo di cyber criminali russi di nome CaramelCorp.
I pirati che vendono Caramel sostengono che possa bypassare servizi di protezione di Cloudflare, Akamai, Incapsula e altri. Dato che gli script dello skimmer sono scritti in JavaScript, Caramel offre agli iscritti varie tecniche di offuscamento per evitare di essere scoperti.
Gli skimmer non sono una novità e non lo è neanche Caramel. Bleeping Computer è riuscito a trovare il primo post sul dark web in cui veniva proposto il servizio e risale a dicembre 2020. Il continuo sviluppo e la promozione hanno però fatto crescere la popolarità di Caramel nella comunità underground.
L’esistenza di questo tipo di servizio rimuove la barriera tecnica e permette a qualsiasi cyber criminale di lanciare campagne di furto di dati delle carte di credito.
Feb 03, 2023 0
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Dic 05, 2023 0
Dic 04, 2023 0
Dic 01, 2023 0
Dic 01, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...