Yangi turdagi zararli dastur Braziliyadagi 90 ta virtual doʻkonga kirib, onlayn xaridlar jarayonida Pix kodlarini real vaqtda tahrirlayapti. Kibersavodxonlik kompaniyasi Kaspersky mustaqil tadqiqotchi 'eremit4' tomonidan aniqlanganidan soʻng, bu firibgarlik holatini tasdiqladi.
Folha gazetasiga koʻra, bu zararli kod yakuniy isteʼmolchi xaridni amalga oshirayotgan paytda ham QR kodni, ham Pix Copy and Paste funksiyasini oʻzgartiradi. Keyin mablagʻlar firibgarlar nazoratidagi hisoblarga yoʻnaltiriladi va xaridor bu notoʻgʻri holat haqida vizual jihatdan hech qanday belgini sezmaydi.
Hujum aynan Magento platformasidan foydalanadigan elektron tijorat saytlariga qaratilgan. Mijoz buyurtmasini yakunlash uchun toʻlovni yaratganda, skript asl QR kodni jinoyatchilar tomonidan boshqariladigan firibgarlik kodi bilan almashtiradi. Bu oʻzgartirish sayt ichida sodir boʻlganligi sababli, xaridor hech qanday anomaliyani aniqlamaydi.
Hujumning tabiati
Tadqiqotchi eremit4 bu operatsiyani 'yangi braziliyalik magecart' deb nomlagan, bu karta maʼlumotlarini oʻgʻirlash uchun ishlatiladigan anʼanaviy firibgarlik usuliga ishora qiladi. Bundan tashqari, agar mijoz kredit karta orqali toʻlov qilishni tanlasa, shu zararli dastur keyingi firibgarlik uchun maʼlumotlarni yigʻish qobiliyatiga ega. Ushbu vaziyatda savdogar toʻlovni normal qabul qiladi, ammo mijoz kartasining klonlanishi xavfiga duch keladi.
Zararli dastur qurbonning qurilmasiga emas, balki saytga zararlantirilganda, potentsial zarar sezilarli darajada katta boʻladi va doʻkonning barcha mijozlariga tegadi. Kasperskyning Latinniya Amerikadagi tadqiqot jamoasi direktori Fabio Assolini Folha gazetasiga vaziyat haqida sharh berdi.
Xavfsizlik va tiklash choralari
Pulni qaytarish imkoniyati boʻlishi uchun isteʼmolchi firibgarlikni tezda aniqlashi muhimdir. Pix ning Maxsus Qaytarish Mexanizmi (MED) birinchi maksimal besh oʻtkazma orqali tranzaktsiyani kuzatib borish imkonini beradi, deb ogohlantirdi Assolini. Biroq, jinoyatchilar miqdorni bir necha koʻrinishdagi hisoblarga bir necha soat ichida tarqatishi mumkin, bu esa mablagʻlarni tiklashni murakkablashtiradi.
Assolini shuni taʼkidladi: 'Jinoyatchilar kuzatiladigan oʻtkazmalar chegarasi besh ekanligini bilishadi. MED shaxs tez anglab yetganida amal qiladi'. Garchi isteʼmolchiga MED soʻrash uchun 80 kun muddat berilsa ham, Markaziy bank qarshilikni taʼminlanmagan boʻlsa ham roʻyxatdan oʻtkazishni tavsiya etadi, chunki bu moliyaviy institutlarga firibgarlik sxemalarida ishlatilgan hisoblarni xaritalashga yordam beradi.
Toʻlovdagi oʻzgarish vizual belgi bermasligi sababli, isteʼmolchining asosiy himoya chizigʻi toʻlovni avtorizatsiya qilishdan oldin maʼlumotlarni diqqat bilan tekshirishda yotadi. Virus taʼsiriga uchragan savdogarlar buyurtmalarni bekor qilishning ortishini kuzatishdi. Baʼzilari mijoz Pix manfaatdorini tasdiqlashi uchun CNPJ va kompaniya nomini eʼlon qilishni tanladilar, boshqalari esa tashqi toʻlov platformalaridan foydalanishni joriy etishdi.
Oldini olish tavsiyalari
Kelajakdagi zararlanish xavfini kamaytirish uchun Kaspersky Magento platformasini doimo yangilashni, saytning maʼmuriy kirishida kuchli va noyob parollardan foydalanishni, shuningdek, sifatli dasturlar bilan uzluksiz monitoring oʻtkazishni tavsiya etadi. Hujum uchun javobgar kod ofuskatsiya qilingan qismlarda yashiringan boʻlishi mumkin, bu zararli xatti-harakatni aniqlashni qiyinlashtiradi. Shu xavf shu toʻlov usulini tanlaganda karta maʼlumotlarini ham oʻgʻirlay oladi.
Agar kimdir firibgarlik Pixni aniqlasa, u bank ilovasi boʻlimidagi Pix boʻlimiga kirishi, 'Pix ni bahslash' opsiyasini tanlashi va bu firibgarlik yoki aldov ekanligini eʼlon qilishi kerak. Tegishli hisoblar tekshiruv jarayoni davomida 11 kungacha bloklangan boʻlishi mumkin va har qanday qaytarish balans mavjudligi va moliyaviy institutlarning tahliliga bogʻliq boʻladi.
>