Практически каждый из нас пользуется услугами онлайн-магазинов, а значит рано или поздно рискует стать жертвой
JavaScript-снифферов — специального
кода
, который злоумышленники внедряют на сайт для кражи данных банковских карт, адресов, логинов и паролей пользователей. Долгое время JS-снифферы оставались вне поля зрения антивирусных аналитиков, а банки и платежные системы не видели в них серьезной угрозы. И совершенно напрасно. Почти 400 000 жертв JS-сниффера, заразившего сайт и мобильное приложение авиакомпании
British Airways, компрометация платежных данных американского дистрибутора билетов
Ticketmaster и недавний инцидент с британским сайтом спортивного гиганта
FILA свидетельствуют о необходимости изменить отношение к этой угрозе.
В первом аналитическом отчете, посвященном исследованию
JavaScript-снифферов, эксперты Group-IB проанализировали
2440 зараженных онлайн-магазинов, посетители которых – суммарно около
1,5 миллионов человек в день – подвергались риску компрометации. Среди пострадавших оказываются не только пользователи, но и онлайн-магазины, платежные системы и банки, выпустившие скомпрометированные карты. Отчет Group-IB стал первым исследованием даркнет-рынка снифферов, их инфраструктуры и способов монетизации, приносящей их создателям миллионы долларов. Этим постом мы открываем цикл статей, посвященный анализу различных семейств снифферов.