Например, группа, которую специалисты отслеживали под псевдонимом «Бобры» маскировала вредоносное ПО с помощью невидимых символов Unicode, которые при расшифровке превращались в JavaScript. Группа «Полёвки» внедряла вредоносный код с помощью простого скрипта через ресурс
cdnstatics.net. В то же время «Сурки» использовали номер 42 для шифрования своего вредоносного кода, работая через подозрительные домены.
Другие группы, такие как «Бурундуки», «Хомяки», и «Белки» — также вели масштабные кампании, применяя свои уникальные методы взлома и распространения вредоносного кода. Например, «Белки» использовали комбинацию CosmicSting и CNEXT для выполнения произвольного кода на сервере жертвы, внедряя бэкдоры и скрытые процессы.
Sansec настоятельно рекомендует владельцам магазинов на Magento и Adobe Commerce обновить свои системы до последней версии, а также изменить и отозвать старые криптографические ключи. Применение специализированных средств мониторинга на серверной стороне также поможет защитить магазин от подобных атак.
Массовые атаки CosmicSting стали возможны из-за недостаточной осведомлённости владельцев магазинов и сложности внедрения корректных мер защиты. Sansec сообщает, что ни один из их клиентов не пострадал от этих атак, но прогнозирует дальнейшее увеличение числа взломанных магазинов в ближайшие месяцы, поскольку около 75% магазинов на Adobe Commerce и Magento ещё не установили необходимые патчи.
Источник
Нет комментариев