sosmed sosmed sosmed sosmed
get app
Advertisement

Waspada, Hacker Gunakan Halaman Error 404 untuk Kuras Kartu Kredit Korbannya

Technology editor Tangguh Yudha/MPI
11/10/2023 14:56 WIB
Para hacker disebut mampu mencuri kartu kredit lalu mengurasnya.
Waspada, Hacker Gunakan Halaman Error 404 untuk Kuras Kartu Kredit Korbannya (FOTO:MNC Media)
Waspada, Hacker Gunakan Halaman Error 404 untuk Kuras Kartu Kredit Korbannya (FOTO:MNC Media)

“Teknik penyembunyian ini sangat inovatif dan sesuatu yang belum pernah kami lihat dalam kampanye Magecart sebelumnya. Ide memanipulasi halaman kesalahan 404 default dari situs web yang ditargetkan dapat menawarkan berbagai opsi kreatif kepada para aktor Magecart untuk meningkatkan persembunyian dan penghindaran," kata Akamai.

Penyelidik Akamai awalnya berasumsi kelompok Magecart telah melakukan kesalahan konfigurasi. Namun, setelah diperiksa lebih dekat, mereka menemukan bahwa pemuat berisi pencocokan ekspresi reguler yang mencari string tertentu dalam HTML yang dikembalikan pada laman 404.

Setelah menemukan string di halaman, Akamai menemukan string berkode base64 gabungan yang disembunyikan dalam komentar. Penguraian kode string tersebut mengungkapkan skimmer JavaScript, yang bersembunyi di seluruh halaman 404.

"Kami menyimulasikan permintaan tambahan ke jalur yang tidak ada, dan semuanya mengembalikan halaman kesalahan 404 yang sama yang berisi komentar dengan kode berbahaya yang disandikan," jelas Akamai.

"Pemeriksaan ini mengonfirmasi bahwa penyerang berhasil mengubah halaman kesalahan default untuk seluruh situs web dan menyembunyikan kode berbahaya di dalamnya," tambah mereka.

Halaman : 1 2 3
Advertisement
Advertisement