Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mag 10, 2022 Redazione news Malware, News, RSS 0
Gli skimmer delle carte di credito sono script malevoli che vengono iniettati in siti di e-commerce hackerati. Attendono nascosti che i clienti facciano acquisti per sottrarre i dati delle loro carte di credito e inviarli ai cyber criminali. Questi li usano per fare acquisti loro stessi o li vendono su marketplace nel dark web per pochi dollari.
Come riporta Bleeping Computer, il servizio Caramel fornisce ai suoi abbonati uno skimmer, le istruzioni per utilizzarlo e un pannello di gestione che offre tutto ciò che serve a un pirata per lanciare la sua campagna di furti di carte di credito.
Si rivolge solo ai cyber criminali di lingua russa e l’abbonamento vitalizio costa $2.000. Il costo include assistenza clienti, aggiornamenti del codice e misure anti rilevamento in continua evoluzione. Il servizio è stato individuato da Domain Tools, che afferma che la piattaforma è operata da un gruppo di cyber criminali russi di nome CaramelCorp.
I pirati che vendono Caramel sostengono che possa bypassare servizi di protezione di Cloudflare, Akamai, Incapsula e altri. Dato che gli script dello skimmer sono scritti in JavaScript, Caramel offre agli iscritti varie tecniche di offuscamento per evitare di essere scoperti.
Gli skimmer non sono una novità e non lo è neanche Caramel. Bleeping Computer è riuscito a trovare il primo post sul dark web in cui veniva proposto il servizio e risale a dicembre 2020. Il continuo sviluppo e la promozione hanno però fatto crescere la popolarità di Caramel nella comunità underground.
L’esistenza di questo tipo di servizio rimuove la barriera tecnica e permette a qualsiasi cyber criminale di lanciare campagne di furto di dati delle carte di credito.
Ott 10, 2024 0
Feb 03, 2023 0
Gen 09, 2023 0
Lug 06, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...