เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เป€เบเบทเบญเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เบšเปเบฅเบดเบเบฒเบ™เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒ, เบŠเบถเปˆเบ‡เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบšเปเปˆเบŠเป‰เบฒเบซเบผเบทเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™เบ•เบปเบเป€เบ›เบฑเบ™เป€เบซเบเบทเปˆเบญเบ‚เบญเบ‡ JavaScript sniffers - เบฅเบฐเบซเบฑเบ”เบžเบดเป€เบชเบ”เบ—เบตเปˆเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป€เบžเบทเปˆเบญเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™, เบ—เบตเปˆเบขเบนเปˆ, เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. .

เป€เบเบทเบญเบš 400 เบœเบนเป‰เปƒเบŠเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบฅเบฐเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบกเบทเบ–เบทเบ‚เบญเบ‡ British Airways เป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบšเปเบฅเป‰เบงเบˆเบฒเบ sniffers, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบœเบนเป‰เป€เบ‚เบปเป‰เบฒเบŠเบปเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบญเบฑเบ‡เบเบดเบ”เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบเบดเบฅเบฒเบเบฑเบเปƒเบซเบเปˆ FILA เปเบฅเบฐเบœเบนเป‰เบˆเบฑเบ”เบˆเปเบฒเบซเบ™เปˆเบฒเบเบ›เบตเป‰เบญเบฒเป€เบกเบฅเบดเบเบฒ Ticketmaster. PayPal, Chase Paymenttech, USAePay, Moneris - เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบญเบทเปˆเบ™เป†เบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเป„เบ”เป‰เบ•เบดเบ”เป€เบŠเบทเป‰เบญ.

เบ™เบฑเบเบงเบดเป€เบ„เบฒเบฐ Threat Intelligence Group-IB Viktor Okorokov เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบงเบดเบ—เบต sniffers เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบฅเบฐเบซเบฑเบ”เป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบฅเบฐเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบชเบดเปˆเบ‡เบ—เบตเปˆ CRMs เบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเป‚เบˆเบกเบ•เบต.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

"เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰"

เบกเบฑเบ™เป€เบเบตเบ”เบ‚เบถเป‰เบ™เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบชเปเบฒเบฅเบฑเบšเป€เบงเบฅเบฒเบ”เบปเบ™เบ™เบฒเบ™ JS sniffers เบเบฑเบ‡เบ„เบปเบ‡เบขเบนเปˆเบ™เบญเบเบชเบฒเบเบ•เบฒเบ‚เบญเบ‡เบ™เบฑเบเบงเบดเป€เบ„เบฒเบฐเบ•เป‰เบฒเบ™เป€เบŠเบทเป‰เบญเป„เบงเบฃเบฑเบช, เปเบฅเบฐเบ—เบฐเบ™เบฒเบ„เบฒเบ™เปเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบšเปเปˆเป„เบ”เป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบžเบงเบเป€เบ‚เบปเบฒเป€เบ›เบฑเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡. เปเบฅเบฐเบซเบกเบปเบ”เปƒเบ™ vain. เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบเบธเปˆเบก-IB เบงเบดเป€เบ„เบฒเบฐ 2440 เบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒเบ—เบตเปˆเบ•เบดเบ”เป€เบŠเบทเป‰เบญ, เป€เบŠเบดเปˆเบ‡เบ™เบฑเบเบ—เปˆเบญเบ‡เบ—เปˆเบฝเบง - เบ›เบฐเบกเบฒเบ™ 1,5 เบฅเป‰เบฒเบ™เบ„เบปเบ™เบ•เปเปˆเบกเบทเป‰ - เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบก. เปƒเบ™เบšเบฑเบ™เบ”เบฒเบœเบนเป‰เป€เบ„เบฒเบฐเบฎเป‰เบฒเบเบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบœเบนเป‰เปƒเบŠเป‰, เปเบ•เปˆเบเบฑเบ‡เบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒ, เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เปเบฅเบฐเบ—เบฐเบ™เบฒเบ„เบฒเบ™เบ—เบตเปˆเบญเบญเบเบšเบฑเบ”เบ—เบตเปˆเบ–เบทเบเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบก.

เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™ Group-IB เบเบฒเบเป€เบ›เบฑเบ™เบเบฒเบ™เบชเบถเบเบชเบฒเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบ•เบฐเบซเบผเบฒเบ” darknet เบชเปเบฒเบฅเบฑเบš sniffers, เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฒเบเป„เบ”เป‰เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เป€เบŠเบดเปˆเบ‡เบ™เปเบฒเป€เบญเบปเบฒเบœเบนเป‰เบชเป‰เบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบซเบผเบฒเบเบฅเป‰เบฒเบ™เป‚เบ”เบฅเบฒ. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบเปเบฒเบ™เบปเบ” 38 เบ„เบญเบšเบ„เบปเบงเบ‚เบญเบ‡ sniffers, เป€เบŠเบดเปˆเบ‡เบกเบตเบžเบฝเบ‡เปเบ•เปˆ 12 เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒเบฎเบนเป‰เบˆเบฑเบเบเบฑเบšเบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒ.

เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบญเบฒเป„เบชเบขเบนเปˆเปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเปˆเบฝเบงเบเบฑเบšเบชเบตเปˆเบ„เบญเบšเบ„เบปเบงเบ‚เบญเบ‡ sniffers เป„เบ”เป‰เบชเบถเบเบชเบฒเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบชเบถเบเบชเบฒ.

ReactGet เบ„เบญเบšเบ„เบปเบง

Sniffers เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง ReactGet เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบŠเบทเป‰เป€เบ„เบทเปˆเบญเบ‡เบญเบญเบ™เป„เบฅเบ™เปŒ. sniffer เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบงเบฝเบเบฎเปˆเบงเบกเบเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ: เบ„เปˆเบฒเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบซเบ™เบถเปˆเบ‡เบเบปเบ‡เบเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ”เบฝเบง, เปเบฅเบฐเปเบ•เปˆเบฅเบฐเบฅเบธเป‰เบ™เบ—เบตเปˆเบเบงเบ”เบžเบปเบšเบ‚เบญเบ‡ sniffer เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบˆเบฒเบเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™. เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบซเบผเบฒเบเป†เบ„เบฑเป‰เบ‡เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เบ„เบทเบเบฑเบšเบญเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ sniffer เบ—เบปเปˆเบงเป„เบ›. เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบžเบปเบšเป€เบซเบฑเบ™เบงเปˆเบฒเปƒเบ™เบšเบฒเบ‡เบเปเบฅเบฐเบ™เบต, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ phishing เป‚เบˆเบกเบ•เบตเบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒเป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฐเบ”เบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ.

เปเบ„เบกเป€เบ›เบ™เบ—เบตเปˆเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบ”เบทเป‰เบกเป€เบŠเบทเป‰เบญเปƒเบ™เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰เป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เป€เบ”เบทเบญเบ™เบžเบถเบ”เบชเบฐเบžเบฒ 2017; เป€เบงเบฑเบšเป„เบŠเบ—เบตเปˆเปƒเบŠเป‰ CMS เปเบฅเบฐ Magento, Bigcommerce เปเบฅเบฐ Shopify เป„เบ”เป‰เบ–เบทเบเป‚เบˆเบกเบ•เบต.

เบงเบดเบ—เบตเบเบฒเบ™ ReactGet เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” "เบ„เบฅเบฒเบชเบชเบดเบ" เบ‚เบญเบ‡เบชเบฐเบ„เบดเบšเบœเปˆเบฒเบ™เบ—เบฒเบ‡เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง ReactGet เบ‚เบญเบ‡ sniffers เปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบžเบดเป€เบชเบ”: เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบซเบฑเบ” JavaScript, เบžเบงเบเป€เบ‚เบปเบฒเบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบ—เบตเปˆเบขเบนเปˆเบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบ•เบฑเป‰เบ‡เบขเบนเปˆเบเบปเบ‡เบเบฑเบšเป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™. เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบžเบฝเบ‡เปเบ•เปˆเบ–เป‰เบฒเบชเบฒเบเบเปˆเบญเบเบขเบนเปˆเปƒเบ™ URL เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™ เบเบงเบ”โ€‹เป€เบšเบดเปˆเบ‡ เบซเบผเบท เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบ—เบตโ€‹เบซเบ™เบถเปˆเบ‡โ€‹เบˆเปˆเบฒเบโ€‹เบญเบญเบโ€‹, เปœเป‰เบฒเบ”เบฝเบง/, เบญเบญเบ/onepag, เบˆเปˆเบฒเบเป€เบ‡เบดเบ™/เบซเบ™เบถเปˆเบ‡, ckout/เบซเบ™เบถเปˆเบ‡. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบฅเบฐเบซเบฑเบ” sniffer เบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เปเบ™เปˆเบ™เบญเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบŠเปเบฒเบฅเบฐเบเบฒเบ™เบŠเบทเป‰เปเบฅเบฐเปƒเบชเปˆเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เปเบšเบšเบŸเบญเบกเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
sniffer เบ™เบตเป‰เปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™. เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ‚เบญเบ‡เบœเบนเป‰เบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบเปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เป„เบ”เป‰เบ–เบทเบเป€เบเบฑเบšเบเปเบฒเบฎเปˆเบงเบกเบเบฑเบ™เปเบฅเบฐเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ เบ–เบฒเบ™ 64, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบชเบฐเบ•เบฃเบดเบ‡เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเป„เบ›เบซเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต. เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบ, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบชเบนเปˆเบ›เบฐเบ•เบนเบˆเบฐเบฎเบฝเบ™เปเบšเบšเป„เบŸเบฅเปŒ JavaScript, เบ•เบปเบงเบขเปˆเบฒเบ‡ resp.js, data.js เปเบฅเบฐเบญเบทเปˆเบ™เป†, เปเบ•เปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป„เบŸเบฅเปŒเบฎเบนเบšเบžเบฒเบšเบเบฑเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, GIF ะธ JPG. เบฅเบฑเบเบชเบฐเบ™เบฐเบžเบดเป€เบชเบ”เปเบกเปˆเบ™เบงเปˆเบฒ sniffer เบชเป‰เบฒเบ‡เบงเบฑเบ”เบ–เบธเบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเบงเบฑเบ”เปเบ—เบ 1 x 1 pixel เปเบฅเบฐเปƒเบŠเป‰เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เป€เบ›เบฑเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต. src เบฎเบนเบšเบžเบฒเบš. เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเปƒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฐเบ„เป‰เบฒเบเบ„เบทเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบชเปเบฒเบฅเบฑเบšเบฎเบนเบšเบžเบฒเบšเบ—เปเบฒเบกเบฐเบ”เบฒ. เป€เบ•เบฑเบเบ™เบดเบเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบ„เบญเบšเบ„เบปเบง ImageID เบ‚เบญเบ‡ sniffers. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฎเบนเบšเบžเบฒเบš 1 x 1 pixel เปเบกเปˆเบ™เปƒเบŠเป‰เปƒเบ™เบชเบฐเบ„เบดเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบญเบญเบ™เป„เบฅเบ™เปŒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ•เบฒเบกเบเบปเบ”เบซเบกเบฒเบเบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบ, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เป€เบ‚เบปเป‰เบฒเปƒเบˆเบœเบดเบ”เป„เบ”เป‰.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบชเบฐเบšเบฑเบš

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเปƒเบŠเป‰เบงเบฝเบเบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบ ReactGet sniffer operators เป€เบ›เบตเบ”เป€เบœเบตเบเบซเบผเบฒเบเบฎเบธเปˆเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ‚เบญเบ‡ sniffers เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰. เบฅเบธเป‰เบ™เบ•เปˆเบฒเบ‡เป†เบกเบตเบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบซเบผเบทเบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบชเบฑเบšเบชเบปเบ™, เปเบฅเบฐเบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เปเบ•เปˆเบฅเบฐ sniffer เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบชเบฐเป€เบžเบฒเบฐเบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบŠเปเบฒเบฅเบฐเบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบชเปเบฒเบฅเบฑเบšเบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒ. เป‚เบ”เบเบˆเบฑเบ”เบฎเบฝเบ‡เบ•เบฒเบกเบกเบนเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบšเป€เบฅเบเบฎเบธเปˆเบ™, เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ‚เบญเบ‡ Group-IB เป„เบ”เป‰เบฎเบฑเบšเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ„เบปเบšเบ–เป‰เบงเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡ sniffer เบ—เบตเปˆเบกเบตเบขเบนเปˆ, เปเบฅเบฐเป‚เบ”เบเบŠเบทเปˆเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เปเบšเบšเบŸเบญเบกเบ—เบตเปˆเปเบ•เปˆเบฅเบฐเบ„เบปเบ™เบŠเบญเบเบซเบฒเบขเบนเปˆเปƒเบ™เบฅเบฐเบซเบฑเบ”เบซเบ™เป‰เบฒ, เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™. เบงเปˆเบฒ sniffer เปเบกเปˆเบ™เปเบ™เปƒเบชเปˆ.

เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡ sniffers เปเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ

Sniffer URL เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™
reactjsapi.com/react.js Authorize.Net
ajaxstatic.com/api.js?v=2.1.1 เบšเบฑเบ™เบ—เบถเบเบšเบฑเบ”
ajaxstatic.com/api.js?v=2.1.2 Authorize.Net
ajaxstatic.com/api.js?v=2.1.3 Authorize.Net
ajaxstatic.com/api.js?v=2.1.4 eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
ajaxstatic.com/api.js?v=2.1.5 Authorize.Net
ajaxstatic.com/api.js?v=2.1.6 Adyen
ajaxstatic.com/api.js?v=2.1.7 USAePay
ajaxstatic.com/api.js?v=2.1.9 Authorize.Net
apitstatus.com/api.js?v=2.1.1 USAePay
apitstatus.com/api.js?v=2.1.2 Authorize.Net
apitstatus.com/api.js?v=2.1.3 เป‚เบกเป€เบ™เบฃเบดเบช
apitstatus.com/api.js?v=2.1.5 USAePay
apitstatus.com/api.js?v=2.1.6 PayPal
apitstatus.com/api.js?v=2.1.7 SagePay
apitstatus.com/api.js?v=2.1.8 Verisign
apitstatus.com/api.js?v=2.1.9 PayPal
apitstatus.com/api.js?v=2.3.0 เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
apitstatus.com/api.js?v=3.0.2 Realex
apitstatus.com/api.js?v=3.0.3 PayPal
apitstatus.com/api.js?v=3.0.4 LinkPoint
apitstatus.com/api.js?v=3.0.5 PayPal
apitstatus.com/api.js?v=3.0.7 PayPal
apitstatus.com/api.js?v=3.0.8 DataCash
apitstatus.com/api.js?v=3.0.9 PayPal
asianfoodgracer.com/footer.js Authorize.Net
billgetstatus.com/api.js?v=1.2 Authorize.Net
billgetstatus.com/api.js?v=1.3 Authorize.Net
billgetstatus.com/api.js?v=1.4 Authorize.Net
billgetstatus.com/api.js?v=1.5 Verisign
billgetstatus.com/api.js?v=1.6 Authorize.Net
billgetstatus.com/api.js?v=1.7 เป‚เบกเป€เบ™เบฃเบดเบช
billgetstatus.com/api.js?v=1.8 SagePay
billgetstatus.com/api.js?v=2.0 USAePay
billgetstatus.com/react.js Authorize.Net
cloudodesc.com/gtm.js?v=1.2 Authorize.Net
cloudodesc.com/gtm.js?v=1.3 ANZ eGate
cloudodesc.com/gtm.js?v=2.3 Authorize.Net
cloudodesc.com/gtm.js?v=2.4 เป‚เบกเป€เบ™เบฃเบดเบช
cloudodesc.com/gtm.js?v=2.6 SagePay
cloudodesc.com/gtm.js?v=2.7 SagePay
cloudodesc.com/gtm.js?v=2.8 เปเบฅเปˆเบ™ Paymentech
cloudodesc.com/gtm.js?v=2.9 Authorize.Net
cloudodesc.com/gtm.js?v=2.91 Adyen
cloudodesc.com/gtm.js?v=2.92 PsiGate
cloudodesc.com/gtm.js?v=2.93 เปเบซเบผเปˆเบ‡ Cyber โ€‹โ€‹โ€‹โ€‹
cloudodesc.com/gtm.js?v=2.95 ANZ eGate
cloudodesc.com/gtm.js?v=2.97 Realex
geisseie.com/gs.js USAePay
gtmproc.com/age.js Authorize.Net
gtmproc.com/gtm.js?v=1.2 Authorize.Net
gtmproc.com/gtm.js?v=1.3 ANZ eGate
gtmproc.com/gtm.js?v=1.5 PayPal
gtmproc.com/gtm.js?v=1.6 PayPal
gtmproc.com/gtm.js?v=1.7 Realex
livecheckpay.com/api.js?v=2.0 SagePay
livecheckpay.com/api.js?v=2.1 PayPal
livecheckpay.com/api.js?v=2.2 Verisign
livecheckpay.com/api.js?v=2.3 Authorize.Net
livecheckpay.com/api.js?v=2.4 Verisign
livecheckpay.com/react.js Authorize.Net
livegetpay.com/pay.js?v=2.1.2 ANZ eGate
livegetpay.com/pay.js?v=2.1.3 PayPal
livegetpay.com/pay.js?v=2.1.5 เปเบซเบผเปˆเบ‡ Cyber โ€‹โ€‹โ€‹โ€‹
livegetpay.com/pay.js?v=2.1.7 Authorize.Net
livegetpay.com/pay.js?v=2.1.8 SagePay
livegetpay.com/pay.js?v=2.1.9 Realex
livegetpay.com/pay.js?v=2.2.0 เปเบซเบผเปˆเบ‡ Cyber โ€‹โ€‹โ€‹โ€‹
livegetpay.com/pay.js?v=2.2.1 PayPal
livegetpay.com/pay.js?v=2.2.2 PayPal
livegetpay.com/pay.js?v=2.2.3 PayPal
livegetpay.com/pay.js?v=2.2.4 Verisign
livegetpay.com/pay.js?v=2.2.5 eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
livegetpay.com/pay.js?v=2.2.7 SagePay
livegetpay.com/pay.js?v=2.2.8 SagePay
livegetpay.com/pay.js?v=2.2.9 Verisign
livegetpay.com/pay.js?v=2.3.0 Authorize.Net
livegetpay.com/pay.js?v=2.3.1 Authorize.Net
livegetpay.com/pay.js?v=2.3.2 First Data Global Gateway
livegetpay.com/pay.js?v=2.3.3 Authorize.Net
livegetpay.com/pay.js?v=2.3.4 Authorize.Net
livegetpay.com/pay.js?v=2.3.5 เป‚เบกเป€เบ™เบฃเบดเบช
livegetpay.com/pay.js?v=2.3.6 Authorize.Net
livegetpay.com/pay.js?v=2.3.8 PayPal
livegetpay.com/pay.js?v=2.4.0 Verisign
maxstatics.com/site.js USAePay
mediapack.info/track.js?d=funlove.com USAePay
mediapack.info/track.js?d=qbedding.com Authorize.Net
mediapack.info/track.js?d=vseyewear.com Verisign
mxcounter.com/c.js?v=1.2 PayPal
mxcounter.com/c.js?v=1.3 Authorize.Net
mxcounter.com/c.js?v=1.4 เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
mxcounter.com/c.js?v=1.6 Authorize.Net
mxcounter.com/c.js?v=1.7 eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
mxcounter.com/c.js?v=1.8 SagePay
mxcounter.com/c.js?v=2.0 Authorize.Net
mxcounter.com/c.js?v=2.1 Braintree
mxcounter.com/c.js?v=2.10 Braintree
mxcounter.com/c.js?v=2.2 PayPal
mxcounter.com/c.js?v=2.3 SagePay
mxcounter.com/c.js?v=2.31 SagePay
mxcounter.com/c.js?v=2.32 Authorize.Net
mxcounter.com/c.js?v=2.33 PayPal
mxcounter.com/c.js?v=2.34 Authorize.Net
mxcounter.com/c.js?v=2.35 Verisign
mxcounter.com/click.js?v=1.2 PayPal
mxcounter.com/click.js?v=1.3 Authorize.Net
mxcounter.com/click.js?v=1.4 เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
mxcounter.com/click.js?v=1.6 Authorize.Net
mxcounter.com/click.js?v=1.7 eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
mxcounter.com/click.js?v=1.8 SagePay
mxcounter.com/click.js?v=2.0 Authorize.Net
mxcounter.com/click.js?v=2.1 Braintree
mxcounter.com/click.js?v=2.2 PayPal
mxcounter.com/click.js?v=2.3 SagePay
mxcounter.com/click.js?v=2.31 SagePay
mxcounter.com/click.js?v=2.32 Authorize.Net
mxcounter.com/click.js?v=2.33 PayPal
mxcounter.com/click.js?v=2.34 Authorize.Net
mxcounter.com/click.js?v=2.35 Verisign
mxcounter.com/cnt.js Authorize.Net
mxcounter.com/j.js Authorize.Net
newrelicnet.com/api.js?v=1.2 Authorize.Net
newrelicnet.com/api.js?v=1.4 Authorize.Net
newrelicnet.com/api.js?v=1.8 SagePay
newrelicnet.com/api.js?v=4.5 SagePay
newrelicnet.com/api.js?v=4.6 Westpac PayWay
nr-public.com/api.js?v=2.0 PayFort
nr-public.com/api.js?v=2.1 PayPal
nr-public.com/api.js?v=2.2 Authorize.Net
nr-public.com/api.js?v=2.3 เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
nr-public.com/api.js?v=2.4 First Data Global Gateway
nr-public.com/api.js?v=2.5 PsiGate
nr-public.com/api.js?v=2.6 Authorize.Net
nr-public.com/api.js?v=2.7 Authorize.Net
nr-public.com/api.js?v=2.8 เป‚เบกเป€เบ™เบฃเบดเบช
nr-public.com/api.js?v=2.9 Authorize.Net
nr-public.com/api.js?v=3.1 SagePay
nr-public.com/api.js?v=3.2 Verisign
nr-public.com/api.js?v=3.3 เป‚เบกเป€เบ™เบฃเบดเบช
nr-public.com/api.js?v=3.5 PayPal
nr-public.com/api.js?v=3.6 LinkPoint
nr-public.com/api.js?v=3.7 Westpac PayWay
nr-public.com/api.js?v=3.8 Authorize.Net
nr-public.com/api.js?v=4.0 เป‚เบกเป€เบ™เบฃเบดเบช
nr-public.com/api.js?v=4.0.2 PayPal
nr-public.com/api.js?v=4.0.3 Adyen
nr-public.com/api.js?v=4.0.4 PayPal
nr-public.com/api.js?v=4.0.5 Authorize.Net
nr-public.com/api.js?v=4.0.6 USAePay
nr-public.com/api.js?v=4.0.7 EBizCharge
nr-public.com/api.js?v=4.0.8 Authorize.Net
nr-public.com/api.js?v=4.0.9 Verisign
nr-public.com/api.js?v=4.1.2 Verisign
ordercheckpays.com/api.js?v=2.11 Authorize.Net
ordercheckpays.com/api.js?v=2.12 PayPal
ordercheckpays.com/api.js?v=2.13 เป‚เบกเป€เบ™เบฃเบดเบช
ordercheckpays.com/api.js?v=2.14 Authorize.Net
ordercheckpays.com/api.js?v=2.15 PayPal
ordercheckpays.com/api.js?v=2.16 PayPal
ordercheckpays.com/api.js?v=2.17 Westpac PayWay
ordercheckpays.com/api.js?v=2.18 Authorize.Net
ordercheckpays.com/api.js?v=2.19 Authorize.Net
ordercheckpays.com/api.js?v=2.21 SagePay
ordercheckpays.com/api.js?v=2.22 Verisign
ordercheckpays.com/api.js?v=2.23 Authorize.Net
ordercheckpays.com/api.js?v=2.24 PayPal
ordercheckpays.com/api.js?v=2.25 PayFort
ordercheckpays.com/api.js?v=2.29 เปเบซเบผเปˆเบ‡ Cyber โ€‹โ€‹โ€‹โ€‹
ordercheckpays.com/api.js?v=2.4 PayPal Payflow Pro
ordercheckpays.com/api.js?v=2.7 Authorize.Net
ordercheckpays.com/api.js?v=2.8 Authorize.Net
ordercheckpays.com/api.js?v=2.9 Verisign
ordercheckpays.com/api.js?v=3.1 Authorize.Net
ordercheckpays.com/api.js?v=3.2 Authorize.Net
ordercheckpays.com/api.js?v=3.3 SagePay
ordercheckpays.com/api.js?v=3.4 Authorize.Net
ordercheckpays.com/api.js?v=3.5 เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
ordercheckpays.com/api.js?v=3.6 Authorize.Net
ordercheckpays.com/api.js?v=3.7 Authorize.Net
ordercheckpays.com/api.js?v=3.8 Verisign
ordercheckpays.com/api.js?v=3.9 PayPal
ordercheckpays.com/api.js?v=4.0 Authorize.Net
ordercheckpays.com/api.js?v=4.1 Authorize.Net
ordercheckpays.com/api.js?v=4.2 SagePay
ordercheckpays.com/api.js?v=4.3 Authorize.Net
reactjsapi.com/api.js?v=0.1.0 Authorize.Net
reactjsapi.com/api.js?v=0.1.1 PayPal
reactjsapi.com/api.js?v=4.1.2 Flint
reactjsapi.com/api.js?v=4.1.4 PayPal
reactjsapi.com/api.js?v=4.1.5 SagePay
reactjsapi.com/api.js?v=4.1.51 Verisign
reactjsapi.com/api.js?v=4.1.6 Authorize.Net
reactjsapi.com/api.js?v=4.1.7 Authorize.Net
reactjsapi.com/api.js?v=4.1.8 เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
reactjsapi.com/api.js?v=4.1.9 เป„เบ‚เบกเบฑเบ™ Zebra
reactjsapi.com/api.js?v=4.2.0 SagePay
reactjsapi.com/api.js?v=4.2.1 Authorize.Net
reactjsapi.com/api.js?v=4.2.2 First Data Global Gateway
reactjsapi.com/api.js?v=4.2.3 Authorize.Net
reactjsapi.com/api.js?v=4.2.4 eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
reactjsapi.com/api.js?v=4.2.5 Adyen
reactjsapi.com/api.js?v=4.2.7 PayPal
reactjsapi.com/api.js?v=4.2.8 เบšเปเบฅเบดเบเบฒเบ™เบชเบดเบ™เบ„เป‰เบฒ QuickBooks
reactjsapi.com/api.js?v=4.2.9 Verisign
reactjsapi.com/api.js?v=4.2.91 SagePay
reactjsapi.com/api.js?v=4.2.92 Verisign
reactjsapi.com/api.js?v=4.2.94 Authorize.Net
reactjsapi.com/api.js?v=4.3.97 Authorize.Net
reactjsapi.com/api.js?v=4.5 SagePay
reactjsapi.com/react.js Authorize.Net
sydneysalonsupplies.com/gtm.js eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
tagsmediaget.com/react.js Authorize.Net
tagstracking.com/tag.js?v=2.1.2 ANZ eGate
tagstracking.com/tag.js?v=2.1.3 PayPal
tagstracking.com/tag.js?v=2.1.5 เปเบซเบผเปˆเบ‡ Cyber โ€‹โ€‹โ€‹โ€‹
tagstracking.com/tag.js?v=2.1.7 Authorize.Net
tagstracking.com/tag.js?v=2.1.8 SagePay
tagstracking.com/tag.js?v=2.1.9 Realex
tagstracking.com/tag.js?v=2.2.0 เปเบซเบผเปˆเบ‡ Cyber โ€‹โ€‹โ€‹โ€‹
tagstracking.com/tag.js?v=2.2.1 PayPal
tagstracking.com/tag.js?v=2.2.2 PayPal
tagstracking.com/tag.js?v=2.2.3 PayPal
tagstracking.com/tag.js?v=2.2.4 Verisign
tagstracking.com/tag.js?v=2.2.5 eWAY เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ
tagstracking.com/tag.js?v=2.2.7 SagePay
tagstracking.com/tag.js?v=2.2.8 SagePay
tagstracking.com/tag.js?v=2.2.9 Verisign
tagstracking.com/tag.js?v=2.3.0 Authorize.Net
tagstracking.com/tag.js?v=2.3.1 Authorize.Net
tagstracking.com/tag.js?v=2.3.2 First Data Global Gateway
tagstracking.com/tag.js?v=2.3.3 Authorize.Net
tagstracking.com/tag.js?v=2.3.4 Authorize.Net
tagstracking.com/tag.js?v=2.3.5 เป‚เบกเป€เบ™เบฃเบดเบช
tagstracking.com/tag.js?v=2.3.6 Authorize.Net
tagstracking.com/tag.js?v=2.3.8 PayPal

เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™ snifferโ€‹

เบซเบ™เบถเปˆเบ‡เปƒเบ™เบ‚เปเป‰เป„เบ”เป‰เบ›เบฝเบšเบ‚เบญเบ‡ JavaScript sniffers เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเบ‚เป‰เบฒเบ‡เบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบกเปˆเบ™ versatility เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ: เบฅเบฐเบซเบฑเบ”เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบชเบฒเบกเบฒเบ”เบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเป€เบžเบ”เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบซเบผเบทเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰. เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบเบธเปˆเบก-IB เป„เบ”เป‰เบ„เบปเป‰เบ™เบžเบปเบšเบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง ReactGet, เบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบฅเบฑเบเป€เบญเบปเบฒเบ—เบตเปˆเบขเบนเปˆเบญเบตเป€เบกเบง เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป€เบงเบฑเบšเป„เบŠ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบชเบตเปˆเปเบเบเบ—เบตเปˆเบกเบต ImageID sniffer

เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบซเบ™เบถเปˆเบ‡เปƒเบ™เบฎเป‰เบฒเบ™เบ„เป‰เบฒเบ—เบตเปˆเบ•เบดเบ”เป€เบŠเบทเป‰เบญ, เบกเบฑเบ™เบžเบปเบšเบงเปˆเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบกเบฑเบ™เบ•เบดเบ”เป€เบŠเบทเป‰เบญเบชเบญเบ‡เบ„เบฑเป‰เบ‡: เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ‚เบญเบ‡ sniffer เบ„เบญเบšเบ„เบปเบง ReactGet, เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡ sniffer เบ„เบญเบšเบ„เบปเบง ImageID เบ–เบทเบเบเบงเบ”เบžเบปเบš. เบเบฒเบ™เบ—เบฑเบšเบŠเป‰เบญเบ™เบเบฑเบ™เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบซเบผเบฑเบเบ–เบฒเบ™เบงเปˆเบฒเบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบผเบฑเบ‡เบ—เบฑเบ‡เบชเบญเบ‡ sniffers เปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เป€เบžเบทเปˆเบญเปƒเบชเปˆเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบเบดเปˆเบ™เบซเบญเบกเบ—เบปเปˆเบงเป„เบ›

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ ReactGet sniffer เป„เบ”เป‰เป€เบ›เบตเบ”เป€เบœเบตเบเบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบ”เบฝเบงเบเบฑเบ™เป„เบ”เป‰เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบชเบฒเบกเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบญเบทเปˆเบ™เป†. เบชเบฒเบกเป‚เบ”เป€เบกเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰ imitated เป‚เบ”เป€เบกเบ™เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เปเบฅเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบš sniffers. เป€เบกเบทเปˆเบญเบงเบดเป€เบ„เบฒเบฐเบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบชเบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡, เบกเบตเบเบฒเบ™เบเบงเบ”เบžเบปเบš sniffer เบ—เบตเปˆเบšเปเปˆเบฎเบนเป‰เบˆเบฑเบ, เปเบฅเบฐเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป„เบ”เป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบฐเบšเบฑเบšเบ›เบฑเบšเบ›เบธเบ‡เบ‚เบญเบ‡ ReactGet sniffer. เบ—เบธเบเป†เบฅเบธเป‰เบ™เบ—เบตเปˆเบ•เบดเบ”เบ•เบฒเบกเบœเปˆเบฒเบ™เบกเบฒเบ‚เบญเบ‡ sniffers เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰เปเบกเปˆเบ™เปเบ™เปƒเบชเปˆเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ”เบฝเบง, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เปเบ•เปˆเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ•เป‰เบญเบ‡เบกเบตเบฅเบธเป‰เบ™เบžเบดเป€เบชเบ”เบ‚เบญเบ‡ sniffer. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบชเบฐเบšเบฑเบšเบ—เบปเปˆเบงเป„เบ›เบ‚เบญเบ‡ sniffer เป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบšเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเปเบšเบšเบŸเบญเบกเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš 15 เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปเบฅเบฐเป‚เบกเบ”เบนเบ™เบ‚เบญเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ e-commerce เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เบ•เบญเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ, sniffer เป„เบ”เป‰เบ„เบปเป‰เบ™เบซเบฒเปเบšเบšเบŸเบญเบกเบžเบทเป‰เบ™เบ–เบฒเบ™เบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบชเปˆเบงเบ™เบ•เบปเบงเบ‚เบญเบ‡เบœเบนเป‰เบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบ: เบŠเบทเปˆเป€เบ•เบฑเบก, เบ—เบตเปˆเบขเบนเปˆเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบ, เป€เบšเบตเป‚เบ—เบฅเบฐเบชเบฑเบš.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, sniffer เป„เบ”เป‰เบ„เบปเป‰เบ™เบซเบฒเบซเบผเบฒเบเบเบงเปˆเบฒ 15 เบ„เปเบฒเบ™เปเบฒเบซเบ™เป‰เบฒเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปเบฅเบฐเป‚เบกเบ”เบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบ•เปเปˆเป„เบ›, เบ‚เปเป‰เบกเบนเบ™เบชเปˆเบงเบ™เบ•เบปเบงเบ‚เบญเบ‡เบœเบนเป‰เบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบเปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เป„เบ”เป‰เบ–เบทเบเบฅเบงเบšเบฅเบงเบกเบฎเปˆเบงเบกเบเบฑเบ™เปเบฅเบฐเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบต: เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบชเบญเบ‡เบฎเบธเปˆเบ™เบ‚เบญเบ‡ universal ReactGet sniffer เป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบš, เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบชเบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ hacked เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ—เบฑเบ‡เบชเบญเบ‡เบชเบฐเบšเบฑเบšเป„เบ”เป‰เบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบ–เบทเบเบฅเบฑเบเป„เบ›เป€เบงเบฑเบšเป„เบŠเบ—เปŒ hacked เบ”เบฝเบงเบเบฑเบ™ zoobashop.com.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ„เปเบฒเบ™เปเบฒเบซเบ™เป‰เบฒเบ—เบตเปˆ sniffer เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบŠเบญเบเบซเบฒเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ‚เบญเบ‡เบœเบนเป‰เบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ”เบงเปˆเบฒเบ•เบปเบงเบขเปˆเบฒเบ‡ sniffer เบ™เบตเป‰เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เปƒเบ™เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  • Authorize.Net
  • Verisign
  • เบ‚เปเป‰เบกเบนเบ™ เบ—เบณ เบญเบดเบ”
  • USAePay
  • เป€เบชเบฑเป‰เบ™เบ”เปˆเบฒเบ‡
  • PayPal
  • ANZ eGate
  • Braintree
  • DataCash (เบšเบฑเบ” MasterCard)
  • เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™ Realex
  • PsiGate
  • เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™ Heartland

เป€เบ„เบทเปˆเบญเบ‡เบกเบทเปƒเบ”เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™?

เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เปเบฒเบญเบดเบ”, เบ„เบปเป‰เบ™เบžเบปเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต, เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบชเบฑเบšเบชเบปเบ™ scripts malicious เบ—เบตเปˆเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฅเบฑเบเบ‚เบญเบ‡เบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™. script bash เบ—เบตเปˆเปƒเบŠเป‰ CLI เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบšเบขเบนเปˆเปƒเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™ host เบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต javascript-obfuscator เป€เบžเบทเปˆเบญเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” obfuscation เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ” sniffer.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡เบ–เบทเบเบญเบญเบเปเบšเบšเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบซเบผเบ” sniffer เบ•เบปเป‰เบ™เบ•เป. เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ™เบตเป‰เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ” JavaScript เบ—เบตเปˆเบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบขเบนเปˆเปƒเบ™เบซเบ™เป‰เบฒเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เป‚เบ”เบเบเบฒเบ™เบŠเบญเบเบซเบฒเบ—เบตเปˆเบขเบนเปˆเบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบชเบฐเบ•เบฃเบดเบ‡. เบเบงเบ”โ€‹เป€เบšเบดเปˆเบ‡, เป‚เบ„เบ‡โ€‹เบฎเปˆเบฒเบ‡โ€‹เบเบฒเบ™ เปเบฅเบฐเบญเบทเปˆเบ™เป†, เปเบฅเบฐเบ–เป‰เบฒเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเปƒเบ™เบ—เบฒเบ‡เบšเบงเบ, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบฅเบฐเบซเบฑเบ”เบˆเบฐเป‚เบซเบฅเบ” sniffer เบ•เบปเป‰เบ™เบ•เปเบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต. เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบ‡เบเบดเบ”เบˆเบฐเบเปเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ, เบ—เบธเบเบชเบฒเบ, เบฅเบงเบกเบ—เบฑเบ‡เบชเบฒเบเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบซเบ™เป‰เบฒเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš sniffer, เบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ เบ–เบฒเบ™ 64.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบเบฒเบ™เป‚เบˆเบกเบ•เบต phishing

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบ›เบตเบ”เป€เบœเบตเบเบงเปˆเบฒเบเบธเปˆเบกเบญเบฒเบ”เบŠเบฐเบเบฒเบเบญเบ™เบกเบฑเบเปƒเบŠเป‰เบŸเบดเบ”เบŠเบดเบ‡เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ„เบฐเบ™เบฐเบšเปเบฅเบดเบซเบฒเบ™เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒเป€เบ›เบปเป‰เบฒเปเบฒเบ. เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบšเป‚เบ”เป€เบกเบ™เบ‚เบญเบ‡เบฎเป‰เบฒเบ™, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ™เปเบฒเปƒเบŠเป‰เปเบšเบšเบŸเบญเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบเบฐเบ”เบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ Magento เบ›เบญเบกเปƒเบชเปˆเบกเบฑเบ™. เบ–เป‰เบฒเบ›เบฐเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฐเบ”เบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เบ‚เบญเบ‡ Magento CMS, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเบกเบตเป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเปเบเป‰เป„เบ‚เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ” sniffer เป€เบžเบทเปˆเบญเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ”เป€เบ„เบฃเบ”เบดเบ”.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบžเบทเป‰เบ™เบ–เบฒเบ™เป‚เบ„เบ‡เบฅเปˆเบฒเบ‡

เป€เบžเบตเปˆเบกเป€เบ•เบตเบก เบงเบฑเบ™เบ—เบตเบ‚เบญเบ‡เบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš/เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบง
mediapack.info 04.05.2017
adsgetapi.com 15.06.2017
simcounter.com 14.08.2017
mageanalytics.com 22.12.2017
maxstatics.com 16.01.2018
reactjsapi.com 19.01.2018
mxcounter.com 02.02.2018
apitstatus.com 01.03.2018
orderracker.com 20.04.2018
tagstracking.com 25.06.2018
adsapigate.com 12.07.2018
trust-tracker.com 15.07.2018
fbstatspartner.com 02.10.2018
billgetstatus.com 12.10.2018
www.aldenmlilhouse.com 20.10.2018
balletbeautlful.com 20.10.2018
bargalnjunkie.com 20.10.2018
payselector.com 21.10.2018
tagsmediaget.com 02.11.2018
hs-payments.com 16.11.2018
ordercheckpays.com 19.11.2018
geisseie.com 24.11.2018
gtmproc.com 29.11.2018
livegetpay.com 18.12.2018
sydneysalonsupplies.com 18.12.2018
newrelicnet.com 19.12.2018
nr-public.com 03.01.2019
cloudodesc.com 04.01.2019
ajaxstatic.com 11.01.2019
livecheckpay.com 21.01.2019
asianfoodgracer.com 25.01.2019

เบ„เบญเบšเบ„เบปเบง G-Analytics

เบ„เบญเบšเบ„เบปเบงเบ‚เบญเบ‡ sniffers เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฅเบฑเบเบšเบฑเบ”เบฅเบนเบเบ„เป‰เบฒเบˆเบฒเบเบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒ. เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบเบธเปˆเบกเป„เบ”เป‰เบ–เบทเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เปƒเบ™เป€เบ”เบทเบญเบ™เป€เบกเบชเบฒ 2016, เป€เบŠเบดเปˆเบ‡เบญเบฒเบ”เบˆเบฐเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบเบธเปˆเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบดเบ”เบˆเบฐเบเปเบฒเปƒเบ™เบเบฒเบ‡เบ›เบต 2016.

เปƒเบ™เปเบ„เบกเป€เบ›เบ™เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™, เบเบธเปˆเบกเปƒเบŠเป‰เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบฎเบฝเบ™เปเบšเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบŠเบตเบงเบดเบ”เบˆเบดเบ‡, เป€เบŠเบฑเปˆเบ™ Google Analytics เปเบฅเบฐ jQuery, เบเบงเบกเป€เบญเบปเบฒเบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡ sniffers เบ—เบตเปˆเบกเบตเบชเบฐเบ„เบดเบšเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปเบฅเบฐเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบšเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡. เป€เบงเบฑเบšเป„เบŠเบ—เบตเปˆเปƒเบŠเป‰ Magento CMS เบ–เบทเบเป‚เบˆเบกเบ•เบต.

เบงเบดเบ—เบตเบเบฒเบ™ G-Analytics เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™เบ•เปˆเบฒเบ‡เป†เป€เบžเบทเปˆเบญเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เบชเบตเบ”เบฅเบฐเบซเบฑเบ” JavaScript เบ„เบฅเบฒเบชเบชเบดเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบเปˆเบฒเบเบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เบเบธเปˆเบกเบญเบฒเบŠเบฐเบเบฒเบเปเบฒเบเบฑเบ‡เป„เบ”เป‰เปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบชเบตเบ”เบฅเบฐเบซเบฑเบ”เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เบ„เบท PHP scripts เบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบœเบนเป‰เปƒเบŠเป‰เป€เบ‚เบปเป‰เบฒ. เป€เบ•เบฑเบเบ™เบดเบเบ™เบตเป‰เปเบกเปˆเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบžเบฒเบฐเบงเปˆเบฒเบกเบฑเบ™เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบเบฒเบเบชเปเบฒเบฅเบฑเบšเบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเบ—เบตเปˆเบˆเบฐเบเบงเบ”เบžเบปเบšเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ. เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบเบธเปˆเบก-IB เบ„เบปเป‰เบ™เบžเบปเบšเบชเบฐเบšเบฑเบšเบ‚เบญเบ‡ sniffer เบ—เบตเปˆเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เบฅเบฐเบซเบฑเบ” PHP เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เป‚เบ”เบเปƒเบŠเป‰เป‚เบ”เป€เบกเบ™เป€เบ›เบฑเบ™เบ›เบฐเบ•เบน. dittm.org.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบกเบตเบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš sniffer เบฅเบธเป‰เบ™เบ•เบปเป‰เบ™เป†เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เป€เบกเบ™เบ”เบฝเบงเบเบฑเบ™เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเบณเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบ dittm.org, เปเบ•เปˆเบชเบฐเบšเบฑเบšเบ™เบตเป‰เปเบกเปˆเบ™เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ‚เป‰เบฒเบ‡เบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบ•เปเปˆเบกเบฒเบเบธเปˆเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ›เปˆเบฝเบ™เบเบธเบ”เบ—เบฐเบงเบดเบ—เบต เปเบฅเบฐเป€เบฅเบตเปˆเบกเบชเบธเบกเปƒเบชเปˆเบเบฒเบ™เบ›เบดเบ”เบšเบฑเบ‡เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ เปเบฅเบฐ เบเบฒเบ™เบ›เบดเบ”เบšเบฑเบ‡เบ•เบปเบงเบซเบผเบฒเบเบ‚เบถเป‰เบ™.

เปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ‚เบญเบ‡ 2017, เบเบธเปˆเบกเป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เป€เบกเบ™ jquery-js.com, masquerading เป€เบ›เบฑเบ™ CDN เบชเปเบฒเบฅเบฑเบš jQuery: เป€เบกเบทเปˆเบญเป„เบ›เบซเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต, เบœเบนเป‰เปƒเบŠเป‰เบ–เบทเบเป‚เบญเบ™เป„เบ›เบซเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡. jquery.com.

เปเบฅเบฐเปƒเบ™เบเบฒเบ‡เบ›เบต 2018, เบเบธเปˆเบกเป„เบ”เป‰เบฎเบฑเบšเบฎเบญเบ‡เป€เบญเบปเบฒเบŠเบทเปˆเป‚เบ”เป€เบกเบ™ g-analytics.com เปเบฅเบฐเป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบˆเบฐเบ›เบญเบกเบ•เบปเบงเบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡ sniffer เป€เบ›เบฑเบ™เบšเปเบฅเบดเบเบฒเบ™ Google Analytics เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบชเบฐเบšเบฑเบš

เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบฅเบฐเบซเบฑเบ” sniffer, เบกเบฑเบ™เบžเบปเบšเป€เบซเบฑเบ™เบงเปˆเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบกเบตเบˆเปเบฒเบ™เบงเบ™เบชเบฐเบšเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ, เป€เบŠเบดเปˆเบ‡เปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปƒเบ™เบเบฒเบ™เบชเบฐเปเบ”เบ‡เบ‚เบญเบ‡ obfuscation, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบกเบตเบซเบผเบทเบšเปเปˆเบกเบตเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเบซเบฒเป„เบ”เป‰เป€เบžเบตเปˆเบกเปƒเบชเปˆเป„เบŸเบฅเปŒเป€เบžเบทเปˆเบญเบฅเบปเบšเบเบงเบ™เบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆ. เปเบฅเบฐเป€เบŠเบทเปˆเบญเบ‡เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ.

เบฅเบงเบกเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‰ jquery-js.com เบซเบปเบเบฅเบธเป‰เบ™เบ‚เบญเบ‡ sniffers เป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”. sniffers เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ”เบฝเบงเบเบฑเบ™เบเบฑเบš sniffer เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡: hxxps://jquery-js[.]com/latest/jquery.min.js:

  • hxxps://jquery-js[.]com/jquery.min.js
  • hxxps://jquery-js[.]com/jquery.2.2.4.min.js
  • hxxps://jquery-js[.]com/jquery.1.8.3.min.js
  • hxxps://jquery-js[.]com/jquery.1.6.4.min.js
  • hxxps://jquery-js[.]com/jquery.1.4.4.min.js
  • hxxps://jquery-js[.]com/jquery.1.12.4.min.js

เป‚เบ”เป€เบกเบ™เบ•เปเปˆเบกเบฒ g-analytics.com, เปƒเบŠเป‰เป‚เบ”เบเบเบธเปˆเบกเปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ‡เบ›เบต 2018, เป€เบ›เบฑเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™ เบชเบณ เบฅเบฑเบšเบœเบนเป‰เบ”เบทเป‰เบกเบซเบผเบฒเบ. เปƒเบ™เบˆเปเบฒเบ™เบงเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, 16 เบฎเบธเปˆเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ‚เบญเบ‡ sniffer เป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบš. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ›เบฐเบ•เบนเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป„เบ”เป‰เบ–เบทเบเบ›เบญเบกเบ•เบปเบงเป€เบ›เบฑเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบฎเบนเบšเปเบšเบšเบฎเบนเบšเบžเบฒเบš GIF: hxxp://g-analytics[.]com/__utm.gif?v=1&_v=j68&a=98811130&t=pageview&_s=1&sd=24-bit&sr=2560ร—1440&vp=2145ร—371&je=0&_u=AACAAEAB~&jid=1841704724&gjid=877686936&cid
= 1283183910.1527732071
:

  • hxxps://g-analytics[.]com/libs/1.0.1/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.10/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.11/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.12/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.13/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.14/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.15/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.16/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.3/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.4/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.5/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.6/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.7/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.8/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.9/analytics.js
  • hxxps://g-analytics[.]com/libs/analytics.js

เบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฒเบเป„เบ”เป‰เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ–เบทเบเบฅเบฑเบ

เบเบธเปˆเบกเบญเบฒเบ”เบŠเบฐเบเบฒเบเบณเบชเป‰เบฒเบ‡เบฅเบฒเบเบฎเบฑเบšเบˆเบฒเบเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป„เบ›เป‚เบ”เบเบเบฒเบ™เบ‚เบฒเบเบšเบฑเบ”เบœเปˆเบฒเบ™เบฎเป‰เบฒเบ™เบ„เป‰เบฒเปƒเบ•เป‰เบ”เบดเบ™เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเบฐเป€เบžเบฒเบฐเบ—เบตเปˆเปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เปเบเปˆเบœเบนเป‰เบญเบญเบเบšเบฑเบ”. เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป„เบ”เป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ”เบงเปˆเบฒ google-analytics.cm เบ–เบทเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป‚เบ”เป€เบกเบ™ cardz.vc. เป‚เบ”เป€เบกเบ™ cardz.vc เบซเบกเบฒเบเป€เบ–เบดเบ‡เบฎเป‰เบฒเบ™เบ‚เบฒเบเบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบ Cardsurfs (Flysurfs), เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเบ™เบดเบเบปเบกเบเบฑเบšเบ„เบทเบ™เป„เบ›เบšเปˆเบญเบ™เปƒเบ™เบเบธเบเบ‚เบญเบ‡เบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡เป€เบงเบ—เบตเบเบฒเบ™เบ„เป‰เบฒเปƒเบ•เป‰เบ”เบดเบ™ AlphaBay เป€เบ›เบฑเบ™เบฎเป‰เบฒเบ™เบ‚เบฒเบเบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบ–เบทเบเบฅเบฑเบเป‚เบ”เบเปƒเบŠเป‰ sniffer.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ”เป€เบกเบ™ analytical.is, เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบ sniffers เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเปเบฒเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบ, เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™ Group-IB เป„เบ”เป‰เบ„เบปเป‰เบ™เบžเบปเบšเป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบตเบšเบฑเบ™เบ—เบถเบ cookie stealer, เป€เบŠเบดเปˆเบ‡เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ–เบดเป‰เบกเป‚เบ”เบเบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ™เบžเบฒเบเบซเบฅเบฑเบ‡. เบซเบ™เบถเปˆเบ‡เปƒเบ™เบฅเบฒเบเบเบฒเบ™เปƒเบ™เบšเบฑเบ™เบ—เบถเบเบกเบตเป‚เบ”เป€เบกเบ™ iozoz.com, เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™เบขเบนเปˆเปƒเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™ sniffers เบ—เบตเปˆเบกเบตเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเปƒเบ™เบ›เบต 2016. เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒ, เป‚เบ”เป€เบกเบ™เบ™เบตเป‰เบ–เบทเบเปƒเบŠเป‰เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰เป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบžเบทเปˆเบญเป€เบเบฑเบšเป€เบญเบปเบฒเบšเบฑเบ”เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป„เบ›เป‚เบ”เบเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบ”เบปเบกเป€เบšเบต. เป‚เบ”เป€เบกเบ™เบ™เบตเป‰เบ–เบทเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบญเบตเป€เบกเบง [email protected], เป€เบŠเบดเปˆเบ‡เบเบฑเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป‚เบ”เป€เบกเบ™ cardz.su ะธ cardz.vc, เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบฎเป‰เบฒเบ™เบšเบฑเบ” Cardsurfs.

เบญเบตเบ‡โ€‹เบ•เบฒเบกโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบกเบฒโ€‹, เบกเบฑเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบชเบปเบกโ€‹เบกเบธเบ”โ€‹เป„เบ”เป‰โ€‹เบงเปˆเบฒโ€‹เบ„เบญเบšโ€‹เบ„เบปเบง G-Analytics เบ‚เบญเบ‡ sniffers เปเบฅเบฐโ€‹เบฎเป‰เบฒเบ™โ€‹เปƒเบ•เป‰โ€‹เบ”เบดเบ™โ€‹เบ—เบตเปˆโ€‹เบ‚เบฒเบโ€‹เบšเบฑเบ”โ€‹เบ—เบฐโ€‹เบ™เบฒโ€‹เบ„เบฒเบ™ Cardsurfs เปเบกเปˆเบ™โ€‹เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เป‚เบ”เบโ€‹เบ„เบปเบ™โ€‹เบ”เบฝเบงโ€‹เบเบฑเบ™โ€‹, เปเบฅเบฐโ€‹เบฎเป‰เบฒเบ™โ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เป€เบžเบทเปˆเบญโ€‹เบ‚เบฒเบโ€‹เบšเบฑเบ”โ€‹เบ—เบฐโ€‹เบ™เบฒโ€‹เบ„เบฒเบ™โ€‹เบ–เบทเบโ€‹เบฅเบฑเบโ€‹เป‚เบ”เบโ€‹เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰ sniffer เป„เบ”เป‰โ€‹.

เบžเบทเป‰เบ™เบ–เบฒเบ™เป‚เบ„เบ‡เบฅเปˆเบฒเบ‡

เป€เบžเบตเปˆเบกเป€เบ•เบตเบก เบงเบฑเบ™เบ—เบตเบ‚เบญเบ‡เบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš/เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบง
iozoz.com 08.04.2016
dittm.org 10.09.2016
jquery-js.com 02.01.2017
g-analytics.com 31.05.2018
google-analytics.is 21.11.2018
analytical.to 04.12.2018
google-analytics.to 06.12.2018
google-analytics.cm 28.12.2018
analytical.is 28.12.2018
googlc-analytics.cm 17.01.2019

เบ„เบญเบšเบ„เบปเบง Illum

Illum เปเบกเปˆเบ™เบ„เบญเบšเบ„เบปเบงเบ‚เบญเบ‡ sniffers เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป‚เบˆเบกเบ•เบตเบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒเบ—เบตเปˆเปเบฅเปˆเบ™ Magento CMS. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เปเบ™เบฐเบ™เปเบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ, เบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡ sniffer เบ™เบตเป‰เบเบฑเบ‡เปƒเบŠเป‰เบเบฒเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเปเบšเบšเบŸเบญเบกเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ›เบญเบกเป€เบ•เบฑเบกเบ—เบตเปˆเบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เป„เบ›เบซเบฒเบ›เบฐเบ•เบนเบ—เบตเปˆเบ–เบทเบเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบต.

เป€เบกเบทเปˆเบญเบงเบดเป€เบ„เบฒเบฐเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡ sniffer เบ™เบตเป‰, เบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเบ‚เบญเบ‡ scripts malicious, exploits, เบฎเบนเบšเปเบšเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ›เบญเบก, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เป€เบเบฑเบšเบเปเบฒเบ•เบปเบงเบขเปˆเบฒเบ‡เบ—เบตเปˆเบกเบต sniffers malicious เบˆเบฒเบเบ„เบนเปˆเปเบ‚เปˆเบ‡เป„เบ”เป‰เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™. เบญเบตเบ‡เบ•เบฒเบกเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบงเบฑเบ™เบ—เบตเบ‚เบญเบ‡เบฎเบนเบšเบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบเบธเปˆเบก, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเปเบ„เบกเป€เบ›เบ™เป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบ—เป‰เบฒเบเบ›เบต 2016.

เบงเบดเบ—เบตเบเบฒเบ™ Illum เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบฎเบธเปˆเบ™เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡ sniffer เบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเป„เบ”เป‰เบ–เบทเบเบเบฑเบ‡เป‚เบ”เบเบเบปเบ‡เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบ–เบทเบเบ—เปเบฒเบฅเบฒเบ. เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป„เบ”เป‰เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒ cdn.illum[.]pw/records.php, เบ›เบฐเบ•เบนเป„เบ”เป‰เบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ เบ–เบฒเบ™ 64.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบ•เปเปˆเบกเบฒ, เบกเบตเบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš sniffer เบชเบฐเบšเบฑเบšเบซเบธเป‰เบกเบซเปเปˆเบ—เบตเปˆเปƒเบŠเป‰เบ›เบฐเบ•เบนเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™ - records.nstatistics[.]com/records.php.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™ เบฅเบฒเบเบ‡เบฒเบ™ Willem de Groot, เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ”เบฝเบงเบเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™ sniffer, เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™ เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบฎเป‰เบฒเบ™, เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ”เบเบžเบฑเบเบเบฒเบ™เป€เบกเบทเบญเบ‡เป€เบขเบเบฅเบฐเบกเบฑเบ™ CSU.

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต

เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบเบธเปˆเบก-IB เป„เบ”เป‰เบ„เบปเป‰เบ™เบžเบปเบšเปเบฅเบฐเบงเบดเป€เบ„เบฒเบฐเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบเบธเปˆเบกเบญเบฒเบŠเบฐเบเบฒเบเปเบฒเบ™เบตเป‰เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเป€เบ„เบทเปˆเบญเบ‡เบกเบทเปเบฅเบฐเป€เบเบฑเบšเบเปเบฒเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เปƒเบ™เบšเบฑเบ™เบ”เบฒเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบžเบปเบšเป€เบซเบฑเบ™เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเปเบกเปˆเบ™เบชเบฐเบ„เบดเบšเปเบฅเบฐเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปƒเบ™ Linux OS: เบ•เบปเบงเบขเปˆเบฒเบ‡, Linux Privilege Escalation Check Script เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบ Mike Czumak, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบš CVE-2009-1185.

เบžเบงเบโ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เป„เบ”เป‰โ€‹เปƒเบŠเป‰โ€‹เบชเบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ‚เบธเบ”โ€‹เบ„เบปเป‰เบ™โ€‹เป‚เบ”เบโ€‹เบเบปเบ‡โ€‹เป€เบžเบทเปˆเบญโ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เบฎเป‰เบฒเบ™โ€‹เบ„เป‰เบฒโ€‹เบญเบญเบ™โ€‹เบฅเบฒเบ: เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ” เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบชเปˆเบฅเบฐเบซเบฑเบ”เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ core_config_data เป‚เบ”เบเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™ CVE-2016-4010, เบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡ เบ‚เบนเบ”เบฎเบตเบ” RCE เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ plugins เบชเปเบฒเบฅเบฑเบš CMS Magento, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบฅเบฐเบซเบฑเบ” arbitrary เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบŠเบตเบŸเป€เบงเบต, เบ•เบปเบงเบขเปˆเบฒเบ‡เบ•เปˆเบฒเบ‡เป†เบ‚เบญเบ‡ sniffers เปเบฅเบฐเปเบšเบšเบŸเบญเบกเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ›เบญเบกเป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบš, เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเปเบฒเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบ–เบทเบเปเบฎเบฑเบ. เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰, เบšเบฒเบ‡เบชเบฐเบ„เบดเบšเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบ–เบทเบเปเบฎเบฑเบ, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบปเปˆเบงเป„เบ›เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบš CMS เปเบฅเบฐเบ›เบฐเบ•เบนเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡, scripts segapay_standart.js ะธ segapay_onpage.js เบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เป€เบงเบฑเบšเป„เบŠเป‚เบ”เบเปƒเบŠเป‰ Sage Pay gateway.

เบฅเบฒเบเบŠเบทเปˆเบชเบฐเบ„เบฃเบดเบšเบชเบณเบฅเบฑเบšเบ›เบฐเบ•เบนเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ•เปˆเบฒเบ‡เป†

เบชเบฐเบ„เบฃเบดเบš เบ›เบฐเบ•เบนเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™
sr.illum[.]pw/mjs_special/visiondirect.co.uk.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/topdierenshop.nl.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/tiendalenovo.es.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/pro-bolt.com.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/plae.co.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/ottolenghi.co.uk.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/oldtimecandy.com.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/mylook.ee.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs_special/luluandsky.com.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/julep.com.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs_special/gymcompany.es.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/grotekadoshop.nl.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/fushi.co.uk.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/fareastflora.com.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/compuindia.com.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs/segapay_standart.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs/segapay_onpage.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs/replace_standart.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs/all_inputs.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs/add_inputs_standart.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/magento/payment_standart.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/magento/payment_redirect.js //payrightnow[.]cf/?payment=
sr.illum[.]pw/magento/payment_redcrypt.js //payrightnow[.]cf/?payment=
sr.illum[.]pw/magento/payment_forminsite.js //paymentnow[.]tk/?payment=

เป€เบˆเบปเป‰เบฒเบžเบฒเบš Paymentnow[.]tk, เปƒเบŠเป‰เป€เบ›เบฑเบ™เบ›เบฐเบ•เบนเปƒเบ™ script Payment_forminsite.js, เป„เบ”เป‰เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบšเป€เบ›เบฑเบ™ subjectAltName เปƒเบ™เบซเบผเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ CloudFlare. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบกเบตเบชเบฐเบ„เบดเบš evil.js. เบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เป‚เบ”เบเบŠเบทเปˆเบ‚เบญเบ‡เบชเบฐเบ„เบดเบš, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™ CVE-2016-4010, เบ‚เบญเบšเปƒเบˆเบ—เบตเปˆเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเปƒเบชเปˆเบฅเบฐเบซเบฑเบ”เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบชเปˆเบงเบ™เบ—เป‰เบฒเบเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเปƒเบŠเป‰ CMS Magento. เป€เบˆเบปเป‰เบฒเบžเบฒเบšเปƒเบŠเป‰เบชเบฐเบ„เบดเบšเบ™เบตเป‰เป€เบ›เบฑเบ™เบ›เบฐเบ•เบน request.requestnet[.]tkเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบš Paymentnow[.]tk.

เปเบšเบšเบŸเบญเบกเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ›เบญเบก

เบฎเบนเบšเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เปเบšเบšเบŸเบญเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ”. เปเบšเบšเบŸเบญเบกเบ™เบตเป‰เบ–เบทเบเปƒเบŠเป‰เป€เบžเบทเปˆเบญเปเบŠเบเบŠเบถเบกเป€เบ‚เบปเป‰เบฒเบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒ เปเบฅเบฐเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ”.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบ•เบปเบงเป€เบฅเบเบ•เปเปˆเป„เบ›เบ™เบตเป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เปเบšเบšเบŸเบญเบกเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™ PayPal เบ›เบญเบกเบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบžเบทเปˆเบญเปเบŠเบเบŠเบถเบกเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ”เป‰เบงเบเบงเบดเบ—เบตเบเบฒเบ™เบŠเปเบฒเบฅเบฐเป€เบ‡เบดเบ™เบ™เบตเป‰.
เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบžเบทเป‰เบ™เบ–เบฒเบ™เป‚เบ„เบ‡เบฅเปˆเบฒเบ‡

เป€เบžเบตเปˆเบกเป€เบ•เบตเบก เบงเบฑเบ™เบ—เบตเบ‚เบญเบ‡เบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš/เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบง
cdn.illum.pw 27/11/2016
records.nstatistics.com 06/09/2018
request.payrightnow.cf 25/05/2018
Paymentnow.tk 16/07/2017
Payment-line.tk 01/03/2018
paypal.cf 04/09/2017
requestnet.tk 28/06/2017

เบ„เบญเบšโ€‹เบ„เบปเบง CoffeeMokko

เป€เบ„เบทเปˆเบญเบ‡เบ”เบทเบกเบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง CoffeMokko, เบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบฅเบฑเบเป€เบญเบปเบฒเบšเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบˆเบฒเบเบœเบนเป‰เปƒเบŠเป‰เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ, เป„เบ”เป‰เบ™เบณเปƒเบŠเป‰เบ•เบฑเป‰เบ‡เปเบ•เปˆเป€เบ”เบทเบญเบ™เบžเบถเบ”เบชเบฐเบžเบฒ 2017 เป€เบ›เบฑเบ™เบ•เบปเป‰เบ™เบกเบฒ. เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒ, เบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบงเบ‚เบญเบ‡ sniffers เบ™เบตเป‰เปเบกเปˆเบ™เบเบธเปˆเบกเบญเบฒเบŠเบฐเบเบฒเบเปเบฒ 1, เบญเบฐเบ—เบดเบšเบฒเบเป‚เบ”เบเบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™ RiskIQ เปƒเบ™เบ›เบต 2016. เป€เบงเบฑเบšเป„เบŠเบ—เบตเปˆเปƒเบŠเป‰ CMS เป€เบŠเบฑเปˆเบ™ Magento, OpenCart, WordPress, osCommerce, เปเบฅเบฐ Shopify เป„เบ”เป‰เบ–เบทเบเป‚เบˆเบกเบ•เบต.

CoffeMokko เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒเปเบ™เบงเปƒเบ”

เบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰เบชเป‰เบฒเบ‡ sniffers เป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เป€เบŠเบทเป‰เบญเปเบ•เปˆเบฅเบฐเบ„เบปเบ™: เป„เบŸเบฅเปŒ sniffer เบขเบนเปˆเปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต src เบซเบผเบท js เบขเบนเปˆเปƒเบ™เป€เบŠเบตเบšเป€เบงเบตเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต. เบเบฒเบ™เบฅเบงเบกเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบกเปˆเบ™เบ”เปเบฒเป€เบ™เบตเบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบเบปเบ‡เบเบฑเบš sniffer.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบฅเบฐเบซเบฑเบ” sniffer hardcodes เบŠเบทเปˆเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เปเบšเบšเบŸเบญเบกเบ—เบตเปˆเบ‚เปเป‰เบกเบนเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบ–เบทเบเบฅเบฑเบ. sniffer เบเบฑเบ‡เบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบขเบนเปˆเปƒเบ™เบซเบ™เป‰เบฒเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เป‚เบ”เบเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฒเบเบŠเบทเปˆเบ„เปเบฒเบ—เบตเปˆเปƒเบŠเป‰เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบšเบฒเบ‡เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเบ‚เบญเบ‡ sniffer เป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เปƒเบซเป‰เบชเบฑเบšเบชเบปเบ™เปเบฅเบฐเบกเบตเบชเบฒเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆ array เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป„เบ”เป‰เบ–เบทเบเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเป„เบงเป‰: เบกเบฑเบ™เบกเบตเบŠเบทเปˆเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เปเบšเบšเบŸเบญเบกเบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ•เปˆเบฒเบ‡เป†, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ›เบฐเบ•เบนเบ—เบตเปˆเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเบ„เบงเบ™เบˆเบฐเบ–เบทเบเบชเบปเปˆเบ‡.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป„เบ”เป‰เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบชเบฐเบ„เบฃเบดเบšเบขเบนเปˆเปƒเบ™เป€เบŠเบตเบšเป€เบงเบตเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบขเบนเปˆเบ•เบฒเบกเบ—เบฒเบ‡ /savePayment/index.php เบซเบผเบท /tr/index.php. เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒ, script เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเบ›เบฐเบ•เบนเป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ•เบปเป‰เบ™เบ•เป, เป€เบŠเบดเปˆเบ‡เบฅเบงเบšเบฅเบงเบกเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบ sniffers เบ—เบฑเบ‡เบซเบกเบปเบ”. เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบชเบปเปˆเบ‡เบœเปˆเบฒเบ™, เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบœเบนเป‰เบ–เบทเบเป€เบ„เบฒเบฐเบฎเป‰เบฒเบเบˆเบฐเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ เบ–เบฒเบ™ 64, เปเบฅเบฐโ€‹เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบ™เบฑเป‰เบ™โ€‹เบเบฒเบ™โ€‹เบ—เบปเบ”โ€‹เปเบ—เบ™โ€‹เบ•เบปเบงโ€‹เบญเบฑเบโ€‹เบชเบญเบ™โ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบซเบ™เบถเปˆเบ‡โ€‹เป€เบเบตเบ”โ€‹เบ‚เบถเป‰เบ™โ€‹:

  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "e" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ ":"
  • เบชเบฑเบ™เบเบฒเบฅเบฑเบ "w" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "+"
  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "o" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "%"
  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "d" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "#"
  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "a" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "-"
  • เบชเบฑเบ™เบเบฒเบฅเบฑเบ "7" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "^"
  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "h" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "_"
  • เบชเบฑเบ™เบเบฒเบฅเบฑเบ "T" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "@"
  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "0" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "/"
  • เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "Y" เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบ "*"

เป€เบ›เบฑเบ™เบœเบปเบ™เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ›เปˆเบฝเบ™เบ•เบปเบงเบญเบฑเบเบชเบญเบ™เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ เบ–เบฒเบ™ 64 เบ‚เปเป‰เบกเบนเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เปเบ›เบ‡เบ„เบทเบ™.

เบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบŠเบดเป‰เบ™เบชเปˆเบงเบ™เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ” sniffer เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เปƒเบซเป‰เบชเบฑเบšเบชเบปเบ™เบ„เบท:

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™

เปƒเบ™เบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป„เบ”เป‰เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบšเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบŠเบทเป‰เป€เบ„เบทเปˆเบญเบ‡เบญเบญเบ™เป„เบฅเบ™เปŒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ•เบฒเบกเบเบปเบ”เบซเบกเบฒเบ. เป‚เบ”เป€เบกเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบชเบฒเบกเบฒเบ”เปเบ•เบเบ•เปˆเบฒเบ‡เบˆเบฒเบเบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ•เบฒเบกเบชเบฑเบ™เบเบฒเบฅเบฑเบเบซเบ™เบถเปˆเบ‡เบซเบผเบท TLD เบญเบทเปˆเบ™. เป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบฅเบฐเบซเบฑเบ” sniffer, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เบฅเบฐเบซเบฑเบ”เบฎเป‰เบฒเบ™.

เบเบธเปˆเบกเบ™เบตเป‰เบเบฑเบ‡เป„เบ”เป‰เปƒเบŠเป‰เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบฅเบฐเบ™เบถเบเป€เบ–เบดเบ‡เบ›เบฅเบฑเบเบญเบดเบ™ jQuery เบ—เบตเปˆเบ™เบดเบเบปเบก (slickjs[.]org เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเปƒเบŠเป‰ plugin slick.js), เบ›เบฐเบ•เบนเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™ (sagecdn[.]org เบชเปเบฒเบฅเบฑเบšเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบตเปˆเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™ Sage Pay).

เบ•เปเปˆเบกเบฒ, เบเบธเปˆเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเป‰เบฒเบ‡เป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบšเปเปˆเบกเบตเบซเบเบฑเบ‡เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเป‚เบ”เป€เบกเบ™เบ‚เบญเบ‡เบฎเป‰เบฒเบ™เบซเบผเบทเบซเบปเบงเบ‚เปเป‰เบ‚เบญเบ‡เบฎเป‰เบฒเบ™.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เปเบ•เปˆเบฅเบฐเป‚เบ”เป€เบกเบ™เบเบปเบ‡เบเบฑเบ™เบเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เบตเปˆเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™ /js เบซเบผเบท / src. Sniffer scripts เบ–เบทเบเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ™เบตเป‰: เบซเบ™เบถเปˆเบ‡ sniffer เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เป€เบŠเบทเป‰เบญเปƒเบซเบกเปˆ. sniffer เป„เบ”เป‰เบ–เบทเบเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เบฅเบฐเบซเบฑเบ”เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบเบปเบ‡, เปเบ•เปˆเปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบซเบฒเบเบฒเบ, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป„เบ”เป‰เบ”เบฑเบ”เปเบ›เบ‡เบซเบ™เบถเปˆเบ‡เปƒเบ™เป„เบŸเบฅเปŒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบฅเบฐเป€เบžเบตเปˆเบกเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบเบฑเบšเบกเบฑเบ™.

เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบฅเบฐเบซเบฑเบ”

เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เปเบฒเบญเบดเบ” obfuscation

เปƒเบ™เบšเบฒเบ‡เบ•เบปเบงเบขเปˆเบฒเบ‡เบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเบ‚เบญเบ‡ sniffers เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰, เบฅเบฐเบซเบฑเบ”เป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เปƒเบซเป‰เบชเบฑเบšเบชเบปเบ™เปเบฅเบฐเบกเบตเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบžเบทเปˆเบญเปƒเบซเป‰ sniffer เป€เบฎเบฑเบ”เบงเบฝเบ: เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบ—เบตเปˆเบขเบนเปˆ sniffer gate, เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เปเบšเบšเบŸเบญเบกเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™, เปเบฅเบฐเปƒเบ™เบšเบฒเบ‡เบเปเบฅเบฐเบ™เบต, เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ›เบญเบก. เปเบšเบšเบŸเบญเบกเบเบฒเบ™เบˆเปˆเบฒเบเป€เบ‡เบดเบ™. เปƒเบ™เบฅเบฐเบซเบฑเบ”เบžเบฒเบเปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™, เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป„เบ”เป‰เบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ XOR เป‚เบ”เบเบ„เบตเบ—เบตเปˆเบ–เบทเบเบ–เปˆเบฒเบเบ—เบญเบ”เป€เบ›เบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ–เบฝเบ‡เบเบฑเบšเบซเบ™เป‰เบฒเบ—เบตเปˆเบ”เบฝเบงเบเบฑเบ™.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เป‚เบ”เบเบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบชเบฐเบ•เบฃเบดเบ‡เบ”เป‰เบงเบเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก, เป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบชเบฒเบเบ—เบตเปˆเบกเบตเบชเบฒเบเบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฒเบเบฅเบฐเบซเบฑเบ” sniffer เปเบเบเบ”เป‰เบงเบเบ•เบปเบงเปเบเบ.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบญเบฑเบ™เบชเบญเบ‡

เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ•เปเปˆเบกเบฒเบ‚เบญเบ‡ sniffers เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบงเบ™เบตเป‰, เบเบปเบ™เป„เบ obfuscation เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰: เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ‚เปเป‰เบกเบนเบ™เป„เบ”เป‰เบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเบ‚เบฝเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡. เบชเบฐเบ•เบฃเบดเบ‡เบ—เบตเปˆเบšเบฑเบ™เบˆเบธเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบš sniffer เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเบ–เปˆเบฒเบเบ—เบญเบ”เป€เบ›เบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ–เบฝเบ‡เบเบฑเบšเบŸเบฑเบ‡เบŠเบฑเบ™เบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ browser console, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบš array เบ—เบตเปˆเบกเบตเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ sniffer.

เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ

เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบต MageCart เบ•เบปเป‰เบ™โ€‹

เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบซเบ™เบถเปˆเบ‡เปƒเบ™เป‚เบ”เป€เบกเบ™เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบเบธเปˆเบกเป€เบ›เบฑเบ™เบ›เบฐเบ•เบนเป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเปเบฒเบ‚เปเป‰เบกเบนเบ™เบ–เบทเบเบฅเบฑเบ, เบžเบปเบšเบงเปˆเบฒเป‚เบ”เป€เบกเบ™เบ™เบตเป‰เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฅเบฑเบเบšเบฑเบ”เป€เบ„เบฃเบ”เบดเบ”, เบ„เบทเบเบฑเบ™เบเบฑเบšเบ—เบตเปˆเบเบธเปˆเบก 1, เบซเบ™เบถเปˆเบ‡เปƒเบ™เบเบธเปˆเบกเบ—เปเบฒเบญเบดเบ”,. เบ„เบปเป‰เบ™เบžเบปเบš เป‚เบ”เบเบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™ RiskIQ.

เบชเบญเบ‡เป„เบŸเบฅเปŒเป„เบ”เป‰เบ–เบทเบเบžเบปเบšเป€เบซเบฑเบ™เบขเบนเปˆเปƒเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง CoffeMokko เบ‚เบญเบ‡ sniffers:

  • mage.js โ€” เป„เบŸเบฅเปŒเบ—เบตเปˆเบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบเบธเปˆเบก 1 sniffer เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆเบ›เบฐเบ•เบน js-cdn.link
  • mag.php โ€” script PHP เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเปƒเบ™เบเบฒเบ™เป€เบเบฑเบšเบเบณเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบเป‚เบ”เบ sniffer

เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เป„เบŸเบฅเปŒ mage.js เบชเบตเปˆเป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™ JavaScript เบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ
เบกเบฑเบ™เบเบฑเบ‡เป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”เบงเปˆเบฒเป‚เบ”เป€เบกเบ™เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเปƒเบŠเป‰เป‚เบ”เบเบเบธเปˆเบกเบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบผเบฑเบ‡เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง sniffers CoffeMokko เป„เบ”เป‰เบ–เบทเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เปƒเบ™เบงเบฑเบ™เบ—เบต 17 เบžเบถเบ”เบชเบฐเบžเบฒ 2017:

  • link-js[.]link
  • info-js[.]link
  • track-js[.]link
  • map-js[.]link
  • smart-js[.]link

เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบเบปเบ‡เบเบฑเบšเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบเบธเปˆเบก 1 เบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ›เบต 2016.

เบญเบตเบ‡โ€‹เบ•เบฒเบกโ€‹เบ‚เปเป‰โ€‹เป€เบ—เบฑเบ”โ€‹เบˆเบดเบ‡โ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ„เบปเป‰เบ™โ€‹เบžเบปเบš, เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ„เบฒเบ”โ€‹เบ„เบฐโ€‹เป€เบ™โ€‹เบงเปˆเบฒโ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบžเบปเบงโ€‹เบžเบฑเบ™โ€‹เบฅเบฐโ€‹เบซเบงเปˆเบฒเบ‡โ€‹เบœเบนเป‰โ€‹เบ”เปเบฒโ€‹เป€เบ™เบตเบ™โ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡ CoffeMokko sniffers เปเบฅเบฐโ€‹เบเบธเปˆเบกโ€‹เบญเบฒโ€‹เบŠเบฐโ€‹เบเบฒโ€‹เบเปเบฒ 1โ€‹. เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒ, เบœเบนเป‰เบ›เบฐเบเบญเบšเบเบฒเบ™ CoffeMokko เบชเบฒเบกเบฒเบ”เบเบนเป‰เบขเบทเบกเป€เบ„เบทเปˆเบญเบ‡เบกเบทเปเบฅเบฐเบŠเบญเบšเปเบงเบˆเบฒเบเบฅเบธเป‰เบ™เบเปˆเบญเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเป€เบžเบทเปˆเบญเบฅเบฑเบเบšเบฑเบ”. เปเบ™เบงเปƒเบ”เบเปเปˆเบ•เบฒเบก, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบซเบผเบฒเบเบเบงเปˆเบฒเบงเปˆเบฒเบเบธเปˆเบกเบญเบฒเบŠเบฐเบเบฒเบเปเบฒเบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบผเบฑเบ‡เบเบฒเบ™เปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบ”เบนเบ”เบเบดเปˆเบ™เบ‚เบญเบ‡เบ„เบญเบšเบ„เบปเบง CoffeMokko เปเบกเปˆเบ™เบ„เบปเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ‚เบญเบ‡เบเบธเปˆเบก 1. เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบžเบดเบกเป€เบœเบตเบเปเบœเปˆเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡เบเบธเปˆเบกเบญเบฒเบŠเบฐเบเบฒเบเปเบฒ, เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปเบกเปˆเบ™. เบ–เบทเบเบชเบฐเบเบฑเบ”เปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เบกเบทเป„เบ”เป‰เบ–เบทเบเบชเบถเบเบชเบฒเบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เปเบฅเบฐเบญเบฐเบ—เบดเบšเบฒเบ. เบเบธเปˆเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ–เบทเบเบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰เบขเบธเบ”เบžเบฑเบ, เบ›เบฑเบšเบ›เบธเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบžเบฒเบเปƒเบ™เบ‚เบญเบ‡เบ•เบปเบ™ เปเบฅเบฐเบ‚เบฝเบ™เบฅเบฐเบซเบฑเบ” sniffer เบ„เบทเบ™เปƒเปเปˆเป€เบžเบทเปˆเบญเบชเบทเบšเบ•เปเปˆเบเบฒเบ™เป‚เบˆเบกเบ•เบต เปเบฅเบฐเบเบฑเบ‡เบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบžเบปเบš.

เบžเบทเป‰เบ™เบ–เบฒเบ™เป‚เบ„เบ‡เบฅเปˆเบฒเบ‡

เป€เบžเบตเปˆเบกเป€เบ•เบตเบก เบงเบฑเบ™เบ—เบตเบ‚เบญเบ‡เบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบš/เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบง
link-js.link 17.05.2017
info-js.link 17.05.2017
track-js.link 17.05.2017
map-js.link 17.05.2017
smart-js.link 17.05.2017
adorebeauty.org 03.09.2017
security-payment.su 03.09.2017
braincdn.org 04.09.2017
sagecdn.org 04.09.2017
slickjs.org 04.09.2017
oakandfort.org 10.09.2017
citywlnery.org 15.09.2017
dobell.su 04.10.2017
Childrensplayclothing.org 31.10.2017
jewsondirect.com 05.11.2017
shop-rnib.org 15.11.2017
closetlondon.org 16.11.2017
misshaus.org 28.11.2017
battery-force.org 01.12.2017
kik-vape.org 01.12.2017
greatfurnituretradingco.org 02.12.2017
etradesupply.org 04.12.2017
replacemyremote.org 04.12.2017
all-about-sneakers.org 05.12.2017
mage-checkout.org 05.12.2017
nililotan.org 07.12.2017
lamodbighat.net 08.12.2017
walletgear.org 10.12.2017
dahlie.org 12.12.2017
davidsfootwear.org 20.12.2017
blackriverimaging.org 23.12.2017
exrpesso.org 02.01.2018
parks.su 09.01.2018
pmtonline.su 12.01.2018
otocap.org 15.01.2018
christohperward.org 27.01.2018
coffetea.org 31.01.2018
energycoffe.org 31.01.2018
energytea.org 31.01.2018
teacoffe.net 31.01.2018
adaptivecss.org 01.03.2018
coffemokko.com 01.03.2018
londontea.net 01.03.2018
ukcoffe.com 01.03.2018
labbe.biz 20.03.2018
batterynart.com 03.04.2018
btosports.net 09.04.2018
chicksaddlery.net 16.04.2018
paypaypay.org 11.05.2018
ar500arnor.com 26.05.2018
authorizecdn.com 28.05.2018
slickmin.com 28.05.2018
bannerbuzz.info 03.06.2018
kandypens.net 08.06.2018
mylrendyphone.com 15.06.2018
freshchat.info 01.07.2018
3lift.org 02.07.2018
abtasty.net 02.07.2018
mechat.info 02.07.2018
zoplm.com 02.07.2018
zapaljs.com 02.09.2018
foodandcot.com 15.09.2018
freshdepor.com 15.09.2018
swappastore.com 15.09.2018
verywellfitnesse.com 15.09.2018
elegrina.com 18.11.2018
majsurplus.com 19.11.2018
top5value.com 19.11.2018

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™