Aggiornamenti recenti Maggio 27th, 2022 3:11 PM
Mag 10, 2022 Redazione news Malware, News, RSS 0
Gli skimmer delle carte di credito sono script malevoli che vengono iniettati in siti di e-commerce hackerati. Attendono nascosti che i clienti facciano acquisti per sottrarre i dati delle loro carte di credito e inviarli ai cyber criminali. Questi li usano per fare acquisti loro stessi o li vendono su marketplace nel dark web per pochi dollari.
Come riporta Bleeping Computer, il servizio Caramel fornisce ai suoi abbonati uno skimmer, le istruzioni per utilizzarlo e un pannello di gestione che offre tutto ciò che serve a un pirata per lanciare la sua campagna di furti di carte di credito.
Si rivolge solo ai cyber criminali di lingua russa e l’abbonamento vitalizio costa $2.000. Il costo include assistenza clienti, aggiornamenti del codice e misure anti rilevamento in continua evoluzione. Il servizio è stato individuato da Domain Tools, che afferma che la piattaforma è operata da un gruppo di cyber criminali russi di nome CaramelCorp.
I pirati che vendono Caramel sostengono che possa bypassare servizi di protezione di Cloudflare, Akamai, Incapsula e altri. Dato che gli script dello skimmer sono scritti in JavaScript, Caramel offre agli iscritti varie tecniche di offuscamento per evitare di essere scoperti.
Gli skimmer non sono una novità e non lo è neanche Caramel. Bleeping Computer è riuscito a trovare il primo post sul dark web in cui veniva proposto il servizio e risale a dicembre 2020. Il continuo sviluppo e la promozione hanno però fatto crescere la popolarità di Caramel nella comunità underground.
L’esistenza di questo tipo di servizio rimuove la barriera tecnica e permette a qualsiasi cyber criminale di lanciare campagne di furto di dati delle carte di credito.
Mag 25, 2022 0
Mag 24, 2022 0
Mag 23, 2022 0
Mag 16, 2022 0
Mag 27, 2022 0
Mag 27, 2022 0
Mag 26, 2022 0
Mag 26, 2022 0
Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mar 08, 2022 0
Il ransomware è una vera e propria piaga...Ott 22, 2021 0
Il ruolo dei sistemi di tracciamento delle attività...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 27, 2022 0
Il nuovo standard, che sarà sviluppato dalla FIDO Alliance...Mag 27, 2022 0
L’aggiornamento opzionale di Windows 11 di questa...Mag 26, 2022 0
Innovery ed Experis Academy lanciano il corso “Cyber...Mag 26, 2022 0
Un gruppo di 50 leader della sicurezza provenienti da...Mag 25, 2022 0
La CISA ha aggiunto 41 voci al suo catalogo di...Microsoft ha rilevato che il malware XorDDoS, usato per violare... Continua →