Awas! Hacker Gunakan Error 404 untuk Curi Isi Kartu Kredit

Rabu, 11 Oktober 2023 - 11:17 WIB
loading...
Awas! Hacker Gunakan...
Hacker Gunakan Error 404 untuk melancarkan aksinya. FOTO/ Daily
A A A
LONDON - Perusahaan keamanan siber Akamai Security Intelligence Group telah mengidentifikasi teknik baru yang digunakan para hacker untuk melancarkan serangannya.

Dengan menggunakan teknik manipulasi error 404, para hacker disebut mampu mencuri kartu kredit lalu mengurasnya.

Seperti dilansir dari Bleeping Computer, Rabu (11/10/2023) teknik ini adalah salah satu dari tiga varian teknik yang sedang diamati para ahli saat ini. Dengan dua teknik lainnya menyembunyikan kode dalam atribut 'onerror' tag gambar HTML dan biner gambar agar muncul sebagai cuplikan kode Meta Pixel.

Akamai mengatakan teknik manipulasi error 404 sangat menarik perhatian karena para hacker akan membajak halaman kesalahan 404 di situs web jual beli online. Serangan berfokus pada situs Magento dan WooCommerce, dengan beberapa korban terkait dengan organisasi terkenal di sektor makanan dan ritel.

Adapun kelompok hacker yang menggunakannya adalah Magecart. Mereka akan memanfaatkan halaman default '404 Not Found' untuk menyembunyikan dan memuat kode pencuri kartu kredit berbahaya, yang belum pernah digunakan oleh kelompok lain atau terlihat dalam serangan-serangan sebelumnya.

“Teknik penyembunyian ini sangat inovatif dan sesuatu yang belum pernah kami lihat dalam kampanye Magecart sebelumnya. Ide memanipulasi halaman kesalahan 404 default dari situs web yang ditargetkan dapat menawarkan berbagai opsi kreatif kepada para aktor Magecart untuk meningkatkan persembunyian dan penghindaran," kata Akamai.

Penyelidik Akamai awalnya berasumsi kelompok Magecart telah melakukan kesalahan konfigurasi. Namun, setelah diperiksa lebih dekat, mereka menemukan bahwa pemuat berisi pencocokan ekspresi reguler yang mencari string tertentu dalam HTML yang dikembalikan pada laman 404.
Halaman :
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Berita Terkait
Dior Diserang Hacker!...
Dior Diserang Hacker! Nama, Kontak, dan Riwayat Belanja Para Sultan Bocor!
Nintendo Kini Bisa Matikan...
Nintendo Kini Bisa Matikan Konsol Pengguna Jika Diretas
Cloudflare Kenalkan...
Cloudflare Kenalkan AI untuk Mencegah Pencurian Data
Rusia Siapkan Platform...
Rusia Siapkan Platform Khusus untuk Blokir Nomor Telepon dan Website Berbahaya
Cloudflare Kenalkan...
Cloudflare Kenalkan AI Labyrinth untuk Cegah Pencurian Data
Elon Musk Umumkan X...
Elon Musk Umumkan X Diserang Besar-besaran
Akun Instagram Ridwan...
Akun Instagram Ridwan Kamil Kembali Pulih usai Diretas
FBI Tuding Korea Utara...
FBI Tuding Korea Utara Retas Kripto Senilai Rp25 Triliun
Website Kejaksaan Diduga...
Website Kejaksaan Diduga Diretas, Kapuspenkum Kejagung Buka Suara
Rekomendasi
Kedekatan Harley Davidson...
Kedekatan Harley Davidson dengan Dave Grohl, Foo Fighter, dan Nirvana
Profil Irjen Dwi Irianto...
Profil Irjen Dwi Irianto yang Dimutasi dari Kapolda Sultra dan Pensiun Tahun Ini
Gandeng Kementerian...
Gandeng Kementerian Lembaga, Polri Tertibkan Kendaraan ODOL
Berita Terkini
Pesawat India Hancur...
Pesawat India Hancur Akibat Ditabrak Burung dan Diguyur Hujan Es
Awas! Charger Murah...
Awas! Charger Murah Bisa Jadi Bom Waktu? Kenali Ciri Charger GaN Berkualitas yang Aman!
Layar Ajaib di Charger...
Layar Ajaib di Charger Ponsel, Mampukah Menarik Konsumen yang Haus Teknologi?
Anker Charger 140W dan...
Anker Charger 140W dan Zolo Charger 30W, Charger Jawara yang Mengubah Cara Kita Menyuntik Daya!
Terobosan Keamanan Data,...
Terobosan Keamanan Data, Equnix Hadirkan Solusi Key Management Inovatif
Kemampuan Kacamata Pintar...
Kemampuan Kacamata Pintar Android XR Resmi Diperlihatkan
Infografis
Ukraina Mengharapkan...
Ukraina Mengharapkan 3 Juta Peluru Sekutu untuk Akhiri Perang
Copyright ©2025 SINDOnews.com All Rights Reserved