Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Personal
  • Layanan Google Analytic dan App Script Digunakan Mencuri Kartu Kredit
  • Sektor Personal

Layanan Google Analytic dan App Script Digunakan Mencuri Kartu Kredit

3 min read

Credit image: Pixabay

Penjahat dunia maya akan selalu berupaya mencari celah sekecil apa pun, seperti yang mereka lakukan saat menyalahgunakan platform pengembangan aplikasi bisnis Apps Script Google untuk mencuri informasi kartu kredit yang dikirimkan oleh pelanggan situs web e-niaga saat berbelanja online.

Mereka menggunakan script.google.com untuk menyembunyikan aktivitas berbahaya mereka dari mesin pemindai malware dan mengabaikan kontrol Content Security Policy (CSP).

Mereka memanfaatkan fakta bahwa toko online akan menganggap domain Google Apps Script sebagai tepercaya dan berpotensi memasukkan semua subdomain Google ke daftar putih di konfigurasi CSP situs mereka (standar keamanan untuk memblokir eksekusi kode yang tidak tepercaya di aplikasi web).

Skimmer kartu kredit (skrip Magecart atau skimmer kartu pembayaran) adalah skrip berbasis JavaScript yang disuntikkan oleh grup kejahatan dunia maya yang dikenal sebagai grup Magecart yang disuntikkan ke toko online yang diretas sebagai bagian dari serangan skimming web (juga dikenal sebagai e-skimming).

Setelah digunakan, skrip memungkinkan mereka untuk memanen pembayaran, dan info pribadi yang dikirimkan oleh pelanggan toko yang diretas dan mengumpulkannya di server di bawah kendali mereka.

Titik akhir eksfiltrasi

Taktik pencurian info pembayaran baru ini ditemukan dan memiliki skrip skimmer berbahaya dan disamarkan yang diinjeksi oleh pelaku di situs e-niaga menyadap info pembayaran yang dikirimkan oleh pengguna.

Semua informasi pembayaran yang dicuri dari toko online yang disusupi dikirim sebagai data JSON yang dikodekan base64 ke aplikasi khusus Google Apps Script, menggunakan script [.] Google [.] Com sebagai titik akhir eksfiltrasi.

Setelah mencapai titik akhir Skrip Google Apps, data tersebut diteruskan ke server lain – teknologi analit situs berbasis Israel [.] – yang dikendalikan oleh pelaku.

Teknologi analit domain malware [.] Didaftarkan pada hari yang sama dengan domain malware hotjar [.] Host dan teknologi pixelm [.] Yang ditemukan sebelumnya, yang juga dihosting di jaringan yang sama.

Ini bukan pertama kalinya layanan Google ini disalahgunakan, dengan kelompok penjahat siber FIN7 menggunakannya di masa lalu bersama dengan Google Sheets dan layanan Google Forms untuk perintah dan kontrol malware.

Sejak pertengahan 2015, FIN7 (alias Carbanak atau Cobalt) telah menargetkan bank dan terminal point-of-sale (PoS) perusahaan UE dan AS yang menggunakan backdoor Carbanak.

Ancaman baru ini menunjukkan bahwa hanya melindungi toko web dari berkomunikasi dengan domain yang tidak tepercaya saja tidak cukup.

Manajer e-niaga perlu memastikan bahwa pelaku tidak dapat memasukkan kode yang tidak sah sejak awal. Pemantauan malware dan kerentanan sisi server sangat penting dalam kebijakan keamanan modern.

Google Analytics untuk mencuri kartu kredit

Layanan Google lainnya juga disalahgunakan dalam serangan Magecart, dengan platform Google Analytics digunakan oleh penyerang untuk mencuri info pembayaran dari beberapa lusin toko online.

Yang membuat serangan tersebut lebih buruk adalah bahwa dengan menyalahgunakan API Google Analytics, pelaku ancaman juga dapat menghindari CSP, melihat bahwa toko web memasukkan layanan analisis web Google ke dalam daftar putih dalam konfigurasi CSP mereka untuk melacak pengunjung.

Alih-alih memblokir serangan berbasis injeksi, mengizinkan skrip Google Analytics memungkinkan peretas memanfaatkannya untuk mencuri dan mengeksfiltrasi data.

Ini dilakukan menggunakan skrip web skimmer yang dirancang khusus untuk menyandikan data yang dicuri dan mengirimkannya ke dasbor Google Analytics pelaku dalam bentuk terenkripsi.

Berdasarkan statistik yang disediakan oleh BuiltWith, lebih dari 28 juta situs saat ini menggunakan layanan analisis web Google GA, dengan 17.000 situs web yang dapat dijangkau melalui pemindaian HTTPArchive pada Maret 2020 memasukkan domain google-analytics.com ke dalam daftar putih menurut statistik.

Biasanya, skimmer digital (alias Magecart) berjalan di server yang berada di tax havens, dan lokasinya menunjukkan niat jahatnya.

Tetapi ketika operasi skimming sepenuhnya berjalan di server Google tepercaya, sangat sedikit sistem keamanan yang akan menandainya sebagai mencurigakan. Dan yang lebih penting, tindakan pencegahan populer seperti Content-Security-Policy (CSP) tidak akan berfungsi jika administrator situs mempercayai Google. “

CSP diciptakan untuk membatasi eksekusi kode yang tidak tepercaya. Tapi karena hampir semua orang mempercayai Google, hal ini dapat terjadi.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik App Script Google BacaPikirshare ESET Google Analytic Layanan Google Curi Kartu Kredit Pencurian Kartu Kredit Prosperita

Continue Reading

Previous: Tidak Main-main Ransoware Mulai Serang SaaS
Next: Update Flash Player Berbahaya Eksploitasi Google Alert

Related Stories

Mengupas Tuntas Kejahatan Siber Money Mules Mengupas Tuntas Kejahatan Siber Money Mules
5 min read
  • Sektor Personal

Mengupas Tuntas Kejahatan Siber Money Mules

May 5, 2025
Mengungkap Akar Permasalahan Pemerasan Digital Pemerasan Digital: Mengungkap Akar Permasalahan
4 min read
  • Sektor Personal
  • Teknologi

Mengungkap Akar Permasalahan Pemerasan Digital

May 2, 2025
Pengguna Iphone Kebal Serangan Siber Pengguna Iphone Kebal Serangan Siber
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Pengguna Iphone Kebal Serangan Siber

April 30, 2025

Recent Posts

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis
  • Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup
  • Spionase Siber Tiongkok Serang Asia Tenggara
  • Momok Ransomware Teratas DragonForce
  • Ketika Ketergantungan pada Ponsel Merenggut Ketenangan
  • Mengenal Lebih Dekat Kejahatan Siber Catfishing

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Ratusan Juta Email Phising Melanda Dunia Maya Ratusan Juta Email Phising Melanda Dunia Maya
3 min read
  • Teknologi

Ratusan Juta Email Phising Melanda Dunia Maya

May 9, 2025
Sextortion dan Predator Online Merajalela di Dunia Maya Sextortion dan Predator Online Jaring Gelap Eksploitasi di Dunia Maya
4 min read
  • Teknologi

Sextortion dan Predator Online Merajalela di Dunia Maya

May 9, 2025
Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
3 min read
  • Teknologi

Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising

May 8, 2025
Hati-hati Lamaran Online Berisi Phising Hati-hati Lamaran Online Berisi Phising
4 min read
  • Teknologi

Hati-hati Lamaran Online Berisi Phising

May 8, 2025

Copyright © All rights reserved. | DarkNews by AF themes.