Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Mag 10, 2022 Redazione news Malware, News, RSS 0
Gli skimmer delle carte di credito sono script malevoli che vengono iniettati in siti di e-commerce hackerati. Attendono nascosti che i clienti facciano acquisti per sottrarre i dati delle loro carte di credito e inviarli ai cyber criminali. Questi li usano per fare acquisti loro stessi o li vendono su marketplace nel dark web per pochi dollari.
Come riporta Bleeping Computer, il servizio Caramel fornisce ai suoi abbonati uno skimmer, le istruzioni per utilizzarlo e un pannello di gestione che offre tutto ciò che serve a un pirata per lanciare la sua campagna di furti di carte di credito.
Si rivolge solo ai cyber criminali di lingua russa e l’abbonamento vitalizio costa $2.000. Il costo include assistenza clienti, aggiornamenti del codice e misure anti rilevamento in continua evoluzione. Il servizio è stato individuato da Domain Tools, che afferma che la piattaforma è operata da un gruppo di cyber criminali russi di nome CaramelCorp.
I pirati che vendono Caramel sostengono che possa bypassare servizi di protezione di Cloudflare, Akamai, Incapsula e altri. Dato che gli script dello skimmer sono scritti in JavaScript, Caramel offre agli iscritti varie tecniche di offuscamento per evitare di essere scoperti.
Gli skimmer non sono una novità e non lo è neanche Caramel. Bleeping Computer è riuscito a trovare il primo post sul dark web in cui veniva proposto il servizio e risale a dicembre 2020. Il continuo sviluppo e la promozione hanno però fatto crescere la popolarità di Caramel nella comunità underground.
L’esistenza di questo tipo di servizio rimuove la barriera tecnica e permette a qualsiasi cyber criminale di lanciare campagne di furto di dati delle carte di credito.
Feb 03, 2023 0
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...