Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Personal
  • Layanan Google Analytic dan App Script Digunakan Mencuri Kartu Kredit
  • Sektor Personal

Layanan Google Analytic dan App Script Digunakan Mencuri Kartu Kredit

3 min read

Credit image: Pixabay

Penjahat dunia maya akan selalu berupaya mencari celah sekecil apa pun, seperti yang mereka lakukan saat menyalahgunakan platform pengembangan aplikasi bisnis Apps Script Google untuk mencuri informasi kartu kredit yang dikirimkan oleh pelanggan situs web e-niaga saat berbelanja online.

Mereka menggunakan script.google.com untuk menyembunyikan aktivitas berbahaya mereka dari mesin pemindai malware dan mengabaikan kontrol Content Security Policy (CSP).

Mereka memanfaatkan fakta bahwa toko online akan menganggap domain Google Apps Script sebagai tepercaya dan berpotensi memasukkan semua subdomain Google ke daftar putih di konfigurasi CSP situs mereka (standar keamanan untuk memblokir eksekusi kode yang tidak tepercaya di aplikasi web).

Skimmer kartu kredit (skrip Magecart atau skimmer kartu pembayaran) adalah skrip berbasis JavaScript yang disuntikkan oleh grup kejahatan dunia maya yang dikenal sebagai grup Magecart yang disuntikkan ke toko online yang diretas sebagai bagian dari serangan skimming web (juga dikenal sebagai e-skimming).

Setelah digunakan, skrip memungkinkan mereka untuk memanen pembayaran, dan info pribadi yang dikirimkan oleh pelanggan toko yang diretas dan mengumpulkannya di server di bawah kendali mereka.

Titik akhir eksfiltrasi

Taktik pencurian info pembayaran baru ini ditemukan dan memiliki skrip skimmer berbahaya dan disamarkan yang diinjeksi oleh pelaku di situs e-niaga menyadap info pembayaran yang dikirimkan oleh pengguna.

Semua informasi pembayaran yang dicuri dari toko online yang disusupi dikirim sebagai data JSON yang dikodekan base64 ke aplikasi khusus Google Apps Script, menggunakan script [.] Google [.] Com sebagai titik akhir eksfiltrasi.

Setelah mencapai titik akhir Skrip Google Apps, data tersebut diteruskan ke server lain – teknologi analit situs berbasis Israel [.] – yang dikendalikan oleh pelaku.

Teknologi analit domain malware [.] Didaftarkan pada hari yang sama dengan domain malware hotjar [.] Host dan teknologi pixelm [.] Yang ditemukan sebelumnya, yang juga dihosting di jaringan yang sama.

Ini bukan pertama kalinya layanan Google ini disalahgunakan, dengan kelompok penjahat siber FIN7 menggunakannya di masa lalu bersama dengan Google Sheets dan layanan Google Forms untuk perintah dan kontrol malware.

Sejak pertengahan 2015, FIN7 (alias Carbanak atau Cobalt) telah menargetkan bank dan terminal point-of-sale (PoS) perusahaan UE dan AS yang menggunakan backdoor Carbanak.

Ancaman baru ini menunjukkan bahwa hanya melindungi toko web dari berkomunikasi dengan domain yang tidak tepercaya saja tidak cukup.

Manajer e-niaga perlu memastikan bahwa pelaku tidak dapat memasukkan kode yang tidak sah sejak awal. Pemantauan malware dan kerentanan sisi server sangat penting dalam kebijakan keamanan modern.

Google Analytics untuk mencuri kartu kredit

Layanan Google lainnya juga disalahgunakan dalam serangan Magecart, dengan platform Google Analytics digunakan oleh penyerang untuk mencuri info pembayaran dari beberapa lusin toko online.

Yang membuat serangan tersebut lebih buruk adalah bahwa dengan menyalahgunakan API Google Analytics, pelaku ancaman juga dapat menghindari CSP, melihat bahwa toko web memasukkan layanan analisis web Google ke dalam daftar putih dalam konfigurasi CSP mereka untuk melacak pengunjung.

Alih-alih memblokir serangan berbasis injeksi, mengizinkan skrip Google Analytics memungkinkan peretas memanfaatkannya untuk mencuri dan mengeksfiltrasi data.

Ini dilakukan menggunakan skrip web skimmer yang dirancang khusus untuk menyandikan data yang dicuri dan mengirimkannya ke dasbor Google Analytics pelaku dalam bentuk terenkripsi.

Berdasarkan statistik yang disediakan oleh BuiltWith, lebih dari 28 juta situs saat ini menggunakan layanan analisis web Google GA, dengan 17.000 situs web yang dapat dijangkau melalui pemindaian HTTPArchive pada Maret 2020 memasukkan domain google-analytics.com ke dalam daftar putih menurut statistik.

Biasanya, skimmer digital (alias Magecart) berjalan di server yang berada di tax havens, dan lokasinya menunjukkan niat jahatnya.

Tetapi ketika operasi skimming sepenuhnya berjalan di server Google tepercaya, sangat sedikit sistem keamanan yang akan menandainya sebagai mencurigakan. Dan yang lebih penting, tindakan pencegahan populer seperti Content-Security-Policy (CSP) tidak akan berfungsi jika administrator situs mempercayai Google. “

CSP diciptakan untuk membatasi eksekusi kode yang tidak tepercaya. Tapi karena hampir semua orang mempercayai Google, hal ini dapat terjadi.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik App Script Google BacaPikirshare ESET Google Analytic Layanan Google Curi Kartu Kredit Pencurian Kartu Kredit Prosperita

Post navigation

Previous Tidak Main-main Ransoware Mulai Serang SaaS
Next Update Flash Player Berbahaya Eksploitasi Google Alert

artikel terkini

Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI

Serangan Email Didominasi Buatan AI

June 17, 2026
Serangan Rantai Pasok Landa Arch Linux Serangan Rantai Pasok Landa Arch Linux

Serangan Rantai Pasok Landa Arch Linux

June 17, 2026
Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

June 17, 2026
Peretas Bisa Intip Token Otentikasi Tanpa Klik Peretas Bisa Intip Token Otentikasi Tanpa Klik

Peretas Bisa Intip Token Otentikasi Tanpa Klik

June 17, 2026
Membedakan Identitas Asli dan Identitas Sintetis Membedakan Manusia Asli dan Identitas Sintetis

Membedakan Identitas Asli dan Identitas Sintetis

June 15, 2026

Lainnya

Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap
6 min read
  • Sektor Bisnis
  • Sektor Personal

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto
5 min read
  • Mobile Security
  • Sektor Personal

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi
6 min read
  • Sektor Bisnis
  • Sektor Personal

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Serangan Email Didominasi Buatan AI

June 17, 2026
PROSPERITA IT News | DarkNews by AF themes.