เว็บไซต์ช้อปปิ้ง ตกเป็นเป้าหมายในการโจมตีของแฮกเกอร์

การช้อปปิ้งออนไลน์ในปัจจุบันมีแนวโน้มเติบโตสูงเรื่อย ๆ จากพฤติกรรมของผู้บริโภคที่เปลี่ยนไปดังนั้น เมื่อเว็บไซต์ช้อปปิ้งออนไลน์ หรือ e-Commerce เติบโตมากขึ้นยิ่งตกเป็นเป้าหมายการโจมตีของแฮกเกอร์ โดยวิธีการคือแฮกเกอร์จะซ่อนโค้ดอันตราย ไว้ในไฟล์รูปภาพเพื่อทำการรวบรวมข้อมูลการใช้งานเว็บ และส่งข้อมูลผู้ใช้ไปยังเซิร์ฟเวอร์ของแฮกเกอร์ โดยทั่วไปแล้วการโจมตีเหล่านี้จะทำงานโดยการใส่รหัสอันตรายลงในเว็บไซต์ที่เป็นเป้าหมาย และทำการรวบรวมข้อมูลการใช้งานเว็บ จากนั้นส่งข้อมูลผู้ใช้ไปยังเซิร์ฟเวอร์ของอาชญากรไซเบอร์อย่างลับๆ ซึ่งจะมีวิธีสำหรับแฮกข้อมูลเหยื่อ 2 วิธีดังนี้

การใช้ Steganography เพื่อซ่อน Skimmer Code ใน EXIF

การ Skimmer Code ไม่เพียงแต่ค้นพบในร้านค้าออนไลน์ที่ใช้ปลั๊กอิน WordPress เท่านั้น แต่ยังมีข้อมูลของ EXIF (Exchangeable Image File Format) เป็นข้อมูลที่เกี่ยวกับภาพ เช่น ผู้ผลิตกล้องและรุ่นวันที่ เวลาที่ถ่ายภาพสถานที่ความละเอียด และการตั้งค่ากล้องท่ามกลางรายละเอียดอื่น ๆ เมื่อมีความจำเป็นต้องมี EXIF นี้ แฮกเกอร์จะเรียกใช้งาน JavaScript เช่นเดียวกับ skimmers อื่น ๆ โดยที่ผู้ซื้อออนไลน์กำลังป้อนชื่อที่อยู่เรียกเก็บเงินและรายละเอียดบัตรเครดิตของผู้ใช้งานเว็บช้อปปิ้งออนไลน์

การใช้โปรโตคอล DNS เพื่อ exfiltrate ข้อมูลจากเบราว์เซอร์

โดยการใช้ประโยชน์จาก dns-prefetch คือการให้เบราว์เซอร์ทำการเชื่อมต่อกับ Domain Name Server ล่วงหน้า เพื่อขโมยข้อมูลจากเบราว์เซอร์ โดยการค้นหาข้อมูล DNS เรียกว่า “browsertunnel” ซอฟต์แวร์ OpenSource ประกอบด้วยเซิร์ฟเวอร์ที่ใช้ถอดรหัสข้อความที่ส่งจากฝั่งไคลเอ็นต์เพื่อเข้ารหัสและส่งข้อความ จากนั้นการสืบค้น DNS รวบรวมข้อความขาเข้าและถอดรหัสเพื่อแยกข้อมูลที่เกี่ยวข้อง ข้อความนั้นที่สร้างขึ้นเองเป็นสตริงใน subdomain ของเบราว์เซอร์

สิ่งที่แตกต่างกันคือ ‘Browsertunnel‘ สามารถใช้เพื่อรวบรวมข้อมูลที่ Sensitive ในขณะที่ผู้ใช้ดำเนินการบางอย่างบนหน้าเว็บและจากนั้นก็ทำการ exfiltrate ไปยังเซิร์ฟเวอร์โดยปลอมตัวเป็นทราฟฟิก DNS

ปริมาณการใช้งาน DNS ไม่ปรากฏในเครื่องมือตรวจจับจุดบกพร่องของเบราว์เซอร์ และมักจะไม่ได้รับการตรวจสอบโดย Firewall หรือ Proxy Server ขององค์กร

ที่มา : https://thehackernews.com/2020/06/image-credit-card-skimmers.html


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top