Waspada, Hacker Manipulasi Halaman 404 untuk Curi Kartu Kredit

Tangguh Yudha
Waspada, Hacker Manipulasi Halaman 404 untuk Curi Kartu Kredit (Foto: Kevin Ku/unsplash)

“Teknik penyembunyian ini sangat inovatif dan sesuatu yang belum pernah kami lihat dalam kampanye Magecart sebelumnya. Ide memanipulasi halaman kesalahan 404 default dari situs web yang ditargetkan dapat menawarkan berbagai opsi kreatif kepada para aktor Magecart untuk meningkatkan persembunyian dan penghindaran," kata Akamai.

Pada penyelidikan awal, Akamai berasumsi kelompok Magecart telah melakukan kesalahan konfigurasi. Setelah diperiksa lebih dekat, mereka menemukan pemuat berisi pencocokan ekspresi reguler yang mencari string tertentu dalam HTML yang dikembalikan pada laman 404.

Setelah menemukan string di halaman, Akamai menemukan string berkode base64 gabungan yang disembunyikan dalam komentar. Penguraian kode string tersebut mengungkapkan skimmer JavaScript, yang bersembunyi di seluruh halaman 404.

"Kami menyimulasikan permintaan tambahan ke jalur yang tidak ada, dan semuanya mengembalikan halaman kesalahan 404 yang sama yang berisi komentar dengan kode berbahaya yang disandikan," tutur Akamai.

Disebutkan, kode skimmer menampilkan formulir palsu yang harus diisi pengunjung situs web dengan rincian sensitif, termasuk nomor kartu kredit, tanggal kedaluwarsa, dan kode keamanan. Setelah data ini dimasukkan pada formulir palsu, korban mendapat kesalahan batas waktu sesi palsu.

Di latar belakang, semua informasi dikodekan base64 dan dikirim ke penyerang melalui URL permintaan gambar yang membawa string sebagai parameter kueri. Pendekatan ini membantu menghindari deteksi oleh alat pemantauan lalu lintas jaringan.

Editor : Dini Listiyani
Artikel Terkait
Nasional
17 hari lalu

Purbaya Panggil Hacker Benahi Keamanan Coretax: Hacker Kita Jago, Ditakuti Dunia

Nasional
17 hari lalu

Purbaya Klaim Masalah Coretax Hampir Rampung: Kita Panggil Hacker yang Jago-Jago

Nasional
1 bulan lalu

Pemuda Minahasa WFT Diragukan sebagai Bjorka Asli, Polisi Buka Suara

Buletin
1 bulan lalu

Hacker Bjorka Ditangkap! Pelaku Ternyata Pemuda 22 Tahun Asal Minahasa Bobol 4,6 Juta Data Nasabah

Nasional
1 bulan lalu

Terungkap! Pemilik Akun Bjorka Tak Lulus SMK, Belajar Meretas dari Medsos

Berita Terkini
Network
Kami membuka kesempatan bagi Anda yang ingin menjadi pebisnis media melalui program iNews.id Network. Klik Lebih Lanjut
Network Updates
News updates from 99+ regions
Personalize Your News
Get your customized local news
Login to enjoy more features and let the fun begin.
Kanal