Aggiornamenti recenti Febbraio 18th, 2026 2:53 PM
Mag 10, 2022 Redazione news Malware, News, RSS 0
Gli skimmer delle carte di credito sono script malevoli che vengono iniettati in siti di e-commerce hackerati. Attendono nascosti che i clienti facciano acquisti per sottrarre i dati delle loro carte di credito e inviarli ai cyber criminali. Questi li usano per fare acquisti loro stessi o li vendono su marketplace nel dark web per pochi dollari.
Come riporta Bleeping Computer, il servizio Caramel fornisce ai suoi abbonati uno skimmer, le istruzioni per utilizzarlo e un pannello di gestione che offre tutto ciò che serve a un pirata per lanciare la sua campagna di furti di carte di credito.

Si rivolge solo ai cyber criminali di lingua russa e l’abbonamento vitalizio costa $2.000. Il costo include assistenza clienti, aggiornamenti del codice e misure anti rilevamento in continua evoluzione. Il servizio è stato individuato da Domain Tools, che afferma che la piattaforma è operata da un gruppo di cyber criminali russi di nome CaramelCorp.
I pirati che vendono Caramel sostengono che possa bypassare servizi di protezione di Cloudflare, Akamai, Incapsula e altri. Dato che gli script dello skimmer sono scritti in JavaScript, Caramel offre agli iscritti varie tecniche di offuscamento per evitare di essere scoperti.
Gli skimmer non sono una novità e non lo è neanche Caramel. Bleeping Computer è riuscito a trovare il primo post sul dark web in cui veniva proposto il servizio e risale a dicembre 2020. Il continuo sviluppo e la promozione hanno però fatto crescere la popolarità di Caramel nella comunità underground.
L’esistenza di questo tipo di servizio rimuove la barriera tecnica e permette a qualsiasi cyber criminale di lanciare campagne di furto di dati delle carte di credito.
Ott 10, 2024 0
Feb 03, 2023 0
Gen 09, 2023 0
Lug 06, 2022 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 13, 2026 0
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
Feb 12, 2026 0
Nell’ultimo High-Tech Crime Trends Report 2026 realizzato...
