Çarşenbe, 09 Iýul 2025

VISA: kart maglumatlary ogurlamak üçin web-şellar gurnalýar

VISA halkara töleg ulgamy düzgün bozujylaryň döwülen serwerlere web-şellary gurnaýandyklary barada duýdurýar. Olaryň maksady - onlaýn-dükanlaryň ulanyjylaryna degişli bank-kartlarynyň maglumatlaryny almakdan ybarat.

Adatça, web-şellar haýsydyr bir skript ýa-da programma hökmünde düşünilýär, olaryň kömegi bilen ýaramaz niýetli ulanyjylar döwülen serwerlere girip, uzaklykdan kod ýerine ýetirýärler, torda hereket edýärler we goşmaça zyýanly programma üpjünçiligi ýükleýärler.

VISA analitikleri geçen ýylyň dowamynda bu zyýanly hereketi öwrenip, ýaramaz niýetli ulanyjylaryň JavaScript-koduny onlaýn-dükanlaryň sahypalaryna girizip başlandyklary netijesine geldiler. Bu skriptlara köplenç web-skimmerler diýip aýdylýar.

Düzgün bozujylar web-skimmeri üstünlikli girizip bilseler, olar satyn alyjynyň girizen töleg maglumatlaryny, şeýle hem ulanyjylaryň şahsy maglumatlaryny alyp bilerler.

Gözlegçileriň bellemegine görä, ýaramaz niýetli ulanyjylar onlaýn-dükanlaryň serwerlerini döwmek üçin dürli usullardan peýdalandylar. Olar köplenç programmalaryň we web-saýtlar üçin niýetlenen plaginleriň gowşaklyklaryndan, şeýle hem elektron söwda platformalarynyň düzedişleri gurnalmadyk ýa-da köne wersiýalaryndan peýdalanýardylar.

Çeşme: anti-malware.ru

09 Aprel 2021

-
79