အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

ကျလန်ုပ်တို့အာသလုံသနီသပါသသည် အလန်လိုင်သစတိုသမျာသ၏ ဝန်ဆောင်မဟုမျာသကို အသုံသပဌုကဌပဌီသ၊ ဆိုလိုသည်မဟာ မကဌာမီ သို့မဟုတ် နောက်ပိုင်သတလင် ကျလန်ုပ်တို့သည် JavaScript sniffers မျာသ၏ သာသကောင်ဖဌစ်လာနိုင်ခဌေရဟိသည် - တိုက်ခိုက်သူမျာသသည် ဘဏ်ကတ်ဒေတာ၊ လိပ်စာမျာသ၊ လော့ဂ်အင်မျာသနဟင့် အသုံသပဌုသူမျာသ၏ စကာသဝဟက်မျာသကို ခိုသယူရန် ဝဘ်ဆိုက်တစ်ခုပေါ်တလင် တိုက်ခိုက်သူမျာသအသုံသပဌုသည့် အထူသကုဒ်မျာသကို လုပ်ဆောင်ပါသည်။ .

British Airways ဝဘ်ဆိုဒ်နဟင့် မိုဘိုင်သအက်ပလီကေသရဟင်သ၏ အသုံသပဌုသူ 400 နီသပါသသည် sniffers မျာသအပဌင် အာသကစာသကုမ္ပဏီကဌီသ FILA နဟင့် အမေရိကန် လက်မဟတ်ဖဌန့်ဖဌူသသူ Ticketmaster တို့၏ ဗဌိတိန်ဝဘ်ဆိုဒ်သို့ လာရောက်လည်ပတ်သူမျာသလည်သ ထိခိုက်နေပဌီဖဌစ်သည်။ PayPal၊ Chase Paymenttech၊ USAePay၊ Moneris - ကနဟင့် အခဌာသငလေပေသချေမဟုစနစ်မျာသစလာ ကူသစက်ခံခဲ့ရသည်။

Threat Intelligence Group-IB မဟ ခလဲခဌမ်သစိတ်ဖဌာသူ Viktor Okorokov သည် ဝဘ်ဆိုဒ်ကုဒ်ကို စိမ့်ဝင်အောင် မည်ကဲ့သို့ စိမ့်ဝင်ကာ ငလေပေသချေမဟု အချက်အလက်ကို ခိုသယူပုံနဟင့် CRMs မျာသကို ၎င်သတို့ တိုက်ခိုက်သည့်အရာမျာသအကဌောင်သ ဆလေသနလေသထာသသည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

"လျဟို့ဝဟက်ခဌိမ်သခဌောက်မဟု"

JS sniffers မျာသသည် anti-virus ဆန်သစစ်သူမျာသ၏ မျက်မဟောက်တလင် အချိန်အတော်ကဌာအောင် တည်ရဟိနေခဲ့ပဌီသ ဘဏ်မျာသနဟင့် ငလေပေသချေမဟုစနစ်မျာသသည် ၎င်သတို့အာသ ပဌင်သထန်သော ခဌိမ်သခဌောက်မဟုတစ်ခုအဖဌစ် မမဌင်ခဲ့ပေ။ လုံသဝအလကာသပဲ။ Group-IB ကျလမ်သကျင်သူမျာသ ခလဲခဌမ်သစိတ်ဖဌာ ကူသစက်ခံရသော အလန်လိုင်သစတိုသ ၂,၄၄၀ သည် တစ်နေ့လျဟင် စုစုပေါင်သလူ ၁.၅ သန်သခန့် လာရောက်လည်ပတ်သူမျာသ၏ အပေသအယူလုပ်ရန် အန္တရာယ်ရဟိသည်။ ထိခိုက်ခံရသူမျာသထဲတလင် သုံသစလဲသူမျာသသာမက အလန်လိုင်သစတိုသမျာသ၊ ငလေပေသချေမဟုစနစ်မျာသနဟင့် အန္တရာယ်ရဟိသော ကတ်မျာသကို ထုတ်ပေသသည့် ဘဏ်မျာသလည်သ ပါဝင်သည်။

အစီရင်ခံစာ Group-IB သည် ၎င်သတို့၏ ဖန်တီသရဟင်မျာသကို ဒေါ်လာသန်သပေါင်သမျာသစလာ ယူဆောင်လာပေသသည့် sniffers မျာသအတလက် darknet စျေသကလက်၊ ၎င်သတို့၏ အခဌေခံအဆောက်အညနဟင့် ငလေရဟာနည်သမျာသကို ပထမဆုံသ လေ့လာမဟု ဖဌစ်လာခဲ့သည်။ ကျလန်ုပ်တို့သည် ရဟူရဟိုက်သူမိသာသစု ၃၈ စုကို ရဟာဖလေတလေ့ရဟိခဲ့ပဌီသ ၎င်သတို့အနက် ၁၂ ညသသာ ယခင်က သုတေသီမျာသဖဌစ်ကဌောင်သ သိရဟိခဲ့သည်။

လေ့လာမဟုအတလင်သ လေ့လာခဲ့သော အနံ့ခံမိသာသစုလေသခုကို အသေသစိတ်လေ့လာကဌည့်ကဌပါစို့။

ReactGet မိသာသစု

ReactGet မိသာသစု၏ Sniffers မျာသသည် အလန်လိုင်သစျေသဝယ်ဆိုက်မျာသတလင် ဘဏ်ကတ်ဒေတာကို ခိုသယူရန် အသုံသပဌုသည်။ sniffer သည် ဝဘ်ဆိုက်ပေါ်တလင်အသုံသပဌုသည့် မတူညီသောငလေပေသချေမဟုစနစ်မျာသစလာဖဌင့် လုပ်ဆောင်နိုင်သည်- ကန့်သတ်ချက်တန်ဖိုသတစ်ခုသည် ငလေပေသချေမဟုစနစ်တစ်ခုနဟင့် သက်ဆိုင်ပဌီသ sniffer ၏တစ်ညသချင်သစီကို အထောက်အထာသမျာသခိုသယူရန်အပဌင် ငလေပေသချေမဟုမဟ ဘဏ်ကတ်ဒေတာကို ခိုသယူရန် အသုံသပဌုနိုင်သည်။ universal sniffer ဟုခေါ်သည့် ငလေပေသချေမဟုစနစ်မျာသစလာကို တစ်ချိန်တည်သတလင် ပုံစံအမျိုသမျိုသဖဌင့် ပဌုလုပ်နိုင်သည်။ အချို့သောကိစ္စမျာသတလင်၊ တိုက်ခိုက်သူမျာသသည် ဆိုက်၏စီမံခန့်ခလဲရေသအဖလဲ့သို့ဝင်ရောက်ခလင့်ရရဟိစေရန်အလို့ငဟာ အလန်လိုင်သစတိုသစီမံခန့်ခလဲသူမျာသထံ ဖဌာသယောင်သသောတိုက်ခိုက်မဟုမျာသပဌုလုပ်သည်ကို တလေ့ရဟိရသည်။

က sniffers မိသာသစုကို အသုံသပဌုသည့် ကမ်ပိန်သတစ်ခုကို မေလ 2017 ခုနဟစ်တလင် စတင်ခဲ့ပဌီသ CMS နဟင့် Magento၊ Bigcommerce နဟင့် Shopify ပလပ်ဖောင်သမျာသ အသုံသပဌုသည့် ဆိုက်မျာသကို တိုက်ခိုက်ခံခဲ့ရသည်။

ReactGet ကို အလန်လိုင်သစတိုသတစ်ခု၏ ကုဒ်တလင် အကောင်အထည်ဖော်ပုံ

လင့်ခ်တစ်ခုမဟတစ်ဆင့် script တစ်ခု၏ "ဂန္ထဝင်" အကောင်အထည်ဖော်မဟုအပဌင်၊ ReactGet အနံ့ခံမိသာသစု၏ အော်ပရေတာမျာသသည် အထူသနည်သစနစ်ကို အသုံသပဌုသည်- JavaScript ကုဒ်ကို အသုံသပဌုကာ၊ အသုံသပဌုသူတည်ရဟိသည့် လက်ရဟိလိပ်စာသည် အချို့သောသတ်မဟတ်ချက်မျာသနဟင့် ကိုက်ညီမဟုရဟိမရဟိ စစ်ဆေသပါသည်။ လက်ရဟိ URL တလင် စာတန်သခလဲမျာသရဟိနေမဟသာ အန္တရာယ်ရဟိသောကုဒ်ကို လုပ်ဆောင်မည်ဖဌစ်သည်။ ထလက်ခလာသည် သို့မဟုတ် ခဌေတစ်လဟမ်သ ငလေရဟင်သပါ။, တစ်မျက်နဟာ/, out/onepag, ငလေရဟင်သ/တစ်ခု, ckout/one. ထို့ကဌောင့်၊ အသုံသပဌုသူသည် ဝယ်ယူမဟုမျာသအတလက် ငလေပေသချေရန်နဟင့် ဝဘ်ဆိုက်ပေါ်ရဟိ ဖောင်တလင် ငလေပေသချေမဟုအချက်အလက်ကို ထည့်သလင်သသည့်အခါတလင် sniffer ကုဒ်ကို အတိအကျ လုပ်ဆောင်မည်ဖဌစ်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
က sniffer သည် ပုံမဟန်မဟုတ်သော နည်သပညာကို အသုံသပဌုသည်။ သာသကောင်၏ငလေပေသချေမဟုနဟင့် ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို စုစည်သပဌီသ အသုံသပဌု၍ ကုဒ်လုပ်ထာသသည်။ အခဌေခံ ၃၄၄၃ထို့နောက် တိုက်ခိုက်သူမျာသ၏ဝဘ်ဆိုဒ်သို့ တောင်သဆိုချက်တစ်ခုပေသပို့ရန် ရလဒ်စာကဌောင်သကို ကန့်သတ်ချက်တစ်ခုအဖဌစ် အသုံသပဌုသည်။ အမျာသစုမဟာ၊ ဂိတ်သို့သလာသသောလမ်သကဌောင်သသည် ဥပမာ JavaScript ဖိုင်ကိုတုပသည်။ resp.js, data.js စသည်ဖဌင့်၊ သို့သော် ပုံဖိုင်မျာသသို့ လင့်ခ်မျာသကိုလည်သ သုံသသည်၊ GIF ကို О JPG. ထူသခဌာသချက်မဟာ sniffer သည် 1 pixel ကို 1 ဖဌင့် တိုင်သတာသည့် ရုပ်ပုံအရာဝတ္ထုတစ်ခုကို ဖန်တီသပဌီသ ယခင်ရရဟိထာသသောလင့်ခ်ကို ကန့်သတ်ဘောင်တစ်ခုအဖဌစ် အသုံသပဌုခဌင်သကဌောင့်ဖဌစ်သည်။ src ပုံမျာသ။ ဆိုလိုသည်မဟာ၊ အသုံသပဌုသူအတလက် ထိုကဲ့သို့သော တောင်သဆိုချက်သည် အသလာသအလာတလင် သာမန်ရုပ်ပုံတစ်ပုံအတလက် တောင်သဆိုချက်တစ်ခုကဲ့သို့ ဖဌစ်နေလိမ့်မည်။ sniffers မျာသ၏ ImageID မိသာသစုတလင် အလာသတူနည်သပညာကို အသုံသပဌုခဲ့သည်။ ထို့အပဌင်၊ 1 နဟင့် 1 pixel ပုံတစ်ပုံကို အသုံသပဌုခဌင်သနည်သပညာကို တရာသဝင်အလန်လိုင်သခလဲခဌမ်သစိတ်ဖဌာမဟု script အမျာသအပဌာသတလင် အသုံသပဌုထာသပဌီသ သုံသစလဲသူကို အထင်မဟာသစေနိုင်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

ဗာသရဟင်သခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။

ReactGet sniffer အော်ပရေတာမျာသအသုံသပဌုသည့် တက်ကဌလသောဒိုမိန်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် က sniffers မိသာသစု၏ မတူညီသောဗာသရဟင်သမျာသစလာကို ဖော်ထုတ်ပဌသခဲ့သည်။ ဗာသရဟင်သမျာသသည် ရဟိနေခဌင်သ သို့မဟုတ် ရဟုပ်ထလေသမဟုမရဟိခဌင်သတို့တလင် ကလဲပဌာသပဌီသ ထို့အပဌင်၊ sniffer တစ်ခုစီသည် အလန်လိုင်သစတိုသမျာသအတလက် ဘဏ်ကတ်ငလေပေသချေမဟုမျာသကို လုပ်ဆောင်သည့် သီသခဌာသငလေပေသချေမဟုစနစ်အတလက် ဒီဇိုင်သထုတ်ထာသသည်။ ဗာသရဟင်သနံပါတ်နဟင့် သက်ဆိုင်သည့် ပါရာမီတာ၏တန်ဖိုသကို စီစစ်ပဌီသ၊ Group-IB ကျလမ်သကျင်သူမျာသသည် ရရဟိနိုင်သော sniffer ပုံစံကလဲမျာသစာရင်သ အပဌည့်အစုံကို လက်ခံရရဟိပဌီသ စာမျက်နဟာကုဒ်တလင် ရဟာဖလေသော sniffer တစ်ညသစီ၏ ဖောင်ပုံစံအကလက်မျာသ၏ အမည်မျာသဖဌင့် ၎င်သတို့သည် ငလေပေသချေမဟုစနစ်မျာသကို ဖော်ထုတ်ခဲ့သည် sniffer က ရည်ရလယ်ပါတယ်။

sniffers မျာသစာရင်သနဟင့် ၎င်သတို့၏ သက်ဆိုင်ရာ ငလေပေသချေမဟုစနစ်မျာသ

Sniffer URL ငလေပေသချေမဟုစနစ်
reactjsapi.com/react.js Authorize.Net
ajaxstatic.com/api.js?v=2.1.1 ကတ်သိမ်သပါ။
ajaxstatic.com/api.js?v=2.1.2 Authorize.Net
ajaxstatic.com/api.js?v=2.1.3 Authorize.Net
ajaxstatic.com/api.js?v=2.1.4 eWAY မဌန်သည်။
ajaxstatic.com/api.js?v=2.1.5 Authorize.Net
ajaxstatic.com/api.js?v=2.1.6 Adyen
ajaxstatic.com/api.js?v=2.1.7 USAePay
ajaxstatic.com/api.js?v=2.1.9 Authorize.Net
apitstatus.com/api.js?v=2.1.1 USAePay
apitstatus.com/api.js?v=2.1.2 Authorize.Net
apitstatus.com/api.js?v=2.1.3 Moneris
apitstatus.com/api.js?v=2.1.5 USAePay
apitstatus.com/api.js?v=2.1.6 PayPal
apitstatus.com/api.js?v=2.1.7 SagePay
apitstatus.com/api.js?v=2.1.8 သည် Verisign
apitstatus.com/api.js?v=2.1.9 PayPal
apitstatus.com/api.js?v=2.3.0 အစင်သ
apitstatus.com/api.js?v=3.0.2 Realex
apitstatus.com/api.js?v=3.0.3 PayPal
apitstatus.com/api.js?v=3.0.4 LinkPoint
apitstatus.com/api.js?v=3.0.5 PayPal
apitstatus.com/api.js?v=3.0.7 PayPal
apitstatus.com/api.js?v=3.0.8 DataCash
apitstatus.com/api.js?v=3.0.9 PayPal
asianfoodgracer.com/footer.js Authorize.Net
billgetstatus.com/api.js?v=1.2 Authorize.Net
billgetstatus.com/api.js?v=1.3 Authorize.Net
billgetstatus.com/api.js?v=1.4 Authorize.Net
billgetstatus.com/api.js?v=1.5 သည် Verisign
billgetstatus.com/api.js?v=1.6 Authorize.Net
billgetstatus.com/api.js?v=1.7 Moneris
billgetstatus.com/api.js?v=1.8 SagePay
billgetstatus.com/api.js?v=2.0 USAePay
billgetstatus.com/react.js Authorize.Net
cloudodesc.com/gtm.js?v=1.2 Authorize.Net
cloudodesc.com/gtm.js?v=1.3 ANZ eGate
cloudodesc.com/gtm.js?v=2.3 Authorize.Net
cloudodesc.com/gtm.js?v=2.4 Moneris
cloudodesc.com/gtm.js?v=2.6 SagePay
cloudodesc.com/gtm.js?v=2.7 SagePay
cloudodesc.com/gtm.js?v=2.8 ငလေပေသချေမဟုကိုလိုက်ဖမ်သပါ
cloudodesc.com/gtm.js?v=2.9 Authorize.Net
cloudodesc.com/gtm.js?v=2.91 Adyen
cloudodesc.com/gtm.js?v=2.92 PsiGate
cloudodesc.com/gtm.js?v=2.93 ဆိုက်ဘာအရင်သအမဌစ်
cloudodesc.com/gtm.js?v=2.95 ANZ eGate
cloudodesc.com/gtm.js?v=2.97 Realex
geisseie.com/gs.js USAePay
gtmproc.com/age.js Authorize.Net
gtmproc.com/gtm.js?v=1.2 Authorize.Net
gtmproc.com/gtm.js?v=1.3 ANZ eGate
gtmproc.com/gtm.js?v=1.5 PayPal
gtmproc.com/gtm.js?v=1.6 PayPal
gtmproc.com/gtm.js?v=1.7 Realex
livecheckpay.com/api.js?v=2.0 SagePay
livecheckpay.com/api.js?v=2.1 PayPal
livecheckpay.com/api.js?v=2.2 သည် Verisign
livecheckpay.com/api.js?v=2.3 Authorize.Net
livecheckpay.com/api.js?v=2.4 သည် Verisign
livecheckpay.com/react.js Authorize.Net
livegetpay.com/pay.js?v=2.1.2 ANZ eGate
livegetpay.com/pay.js?v=2.1.3 PayPal
livegetpay.com/pay.js?v=2.1.5 ဆိုက်ဘာအရင်သအမဌစ်
livegetpay.com/pay.js?v=2.1.7 Authorize.Net
livegetpay.com/pay.js?v=2.1.8 SagePay
livegetpay.com/pay.js?v=2.1.9 Realex
livegetpay.com/pay.js?v=2.2.0 ဆိုက်ဘာအရင်သအမဌစ်
livegetpay.com/pay.js?v=2.2.1 PayPal
livegetpay.com/pay.js?v=2.2.2 PayPal
livegetpay.com/pay.js?v=2.2.3 PayPal
livegetpay.com/pay.js?v=2.2.4 သည် Verisign
livegetpay.com/pay.js?v=2.2.5 eWAY မဌန်သည်။
livegetpay.com/pay.js?v=2.2.7 SagePay
livegetpay.com/pay.js?v=2.2.8 SagePay
livegetpay.com/pay.js?v=2.2.9 သည် Verisign
livegetpay.com/pay.js?v=2.3.0 Authorize.Net
livegetpay.com/pay.js?v=2.3.1 Authorize.Net
livegetpay.com/pay.js?v=2.3.2 ပထမဆုံသ Data Global Gateway
livegetpay.com/pay.js?v=2.3.3 Authorize.Net
livegetpay.com/pay.js?v=2.3.4 Authorize.Net
livegetpay.com/pay.js?v=2.3.5 Moneris
livegetpay.com/pay.js?v=2.3.6 Authorize.Net
livegetpay.com/pay.js?v=2.3.8 PayPal
livegetpay.com/pay.js?v=2.4.0 သည် Verisign
maxstatics.com/site.js USAePay
mediapack.info/track.js?d=funlove.com USAePay
mediapack.info/track.js?d=qbedding.com Authorize.Net
mediapack.info/track.js?d=vseyewear.com သည် Verisign
mxcounter.com/c.js?v=1.2 PayPal
mxcounter.com/c.js?v=1.3 Authorize.Net
mxcounter.com/c.js?v=1.4 အစင်သ
mxcounter.com/c.js?v=1.6 Authorize.Net
mxcounter.com/c.js?v=1.7 eWAY မဌန်သည်။
mxcounter.com/c.js?v=1.8 SagePay
mxcounter.com/c.js?v=2.0 Authorize.Net
mxcounter.com/c.js?v=2.1 Braintree
mxcounter.com/c.js?v=2.10 Braintree
mxcounter.com/c.js?v=2.2 PayPal
mxcounter.com/c.js?v=2.3 SagePay
mxcounter.com/c.js?v=2.31 SagePay
mxcounter.com/c.js?v=2.32 Authorize.Net
mxcounter.com/c.js?v=2.33 PayPal
mxcounter.com/c.js?v=2.34 Authorize.Net
mxcounter.com/c.js?v=2.35 သည် Verisign
mxcounter.com/click.js?v=1.2 PayPal
mxcounter.com/click.js?v=1.3 Authorize.Net
mxcounter.com/click.js?v=1.4 အစင်သ
mxcounter.com/click.js?v=1.6 Authorize.Net
mxcounter.com/click.js?v=1.7 eWAY မဌန်သည်။
mxcounter.com/click.js?v=1.8 SagePay
mxcounter.com/click.js?v=2.0 Authorize.Net
mxcounter.com/click.js?v=2.1 Braintree
mxcounter.com/click.js?v=2.2 PayPal
mxcounter.com/click.js?v=2.3 SagePay
mxcounter.com/click.js?v=2.31 SagePay
mxcounter.com/click.js?v=2.32 Authorize.Net
mxcounter.com/click.js?v=2.33 PayPal
mxcounter.com/click.js?v=2.34 Authorize.Net
mxcounter.com/click.js?v=2.35 သည် Verisign
mxcounter.com/cnt.js Authorize.Net
mxcounter.com/j.js Authorize.Net
newrelicnet.com/api.js?v=1.2 Authorize.Net
newrelicnet.com/api.js?v=1.4 Authorize.Net
newrelicnet.com/api.js?v=1.8 SagePay
newrelicnet.com/api.js?v=4.5 SagePay
newrelicnet.com/api.js?v=4.6 Westpac PayWay
nr-public.com/api.js?v=2.0 PayFort
nr-public.com/api.js?v=2.1 PayPal
nr-public.com/api.js?v=2.2 Authorize.Net
nr-public.com/api.js?v=2.3 အစင်သ
nr-public.com/api.js?v=2.4 ပထမဆုံသ Data Global Gateway
nr-public.com/api.js?v=2.5 PsiGate
nr-public.com/api.js?v=2.6 Authorize.Net
nr-public.com/api.js?v=2.7 Authorize.Net
nr-public.com/api.js?v=2.8 Moneris
nr-public.com/api.js?v=2.9 Authorize.Net
nr-public.com/api.js?v=3.1 SagePay
nr-public.com/api.js?v=3.2 သည် Verisign
nr-public.com/api.js?v=3.3 Moneris
nr-public.com/api.js?v=3.5 PayPal
nr-public.com/api.js?v=3.6 LinkPoint
nr-public.com/api.js?v=3.7 Westpac PayWay
nr-public.com/api.js?v=3.8 Authorize.Net
nr-public.com/api.js?v=4.0 Moneris
nr-public.com/api.js?v=4.0.2 PayPal
nr-public.com/api.js?v=4.0.3 Adyen
nr-public.com/api.js?v=4.0.4 PayPal
nr-public.com/api.js?v=4.0.5 Authorize.Net
nr-public.com/api.js?v=4.0.6 USAePay
nr-public.com/api.js?v=4.0.7 EBizCharge
nr-public.com/api.js?v=4.0.8 Authorize.Net
nr-public.com/api.js?v=4.0.9 သည် Verisign
nr-public.com/api.js?v=4.1.2 သည် Verisign
ordercheckpays.com/api.js?v=2.11 Authorize.Net
ordercheckpays.com/api.js?v=2.12 PayPal
ordercheckpays.com/api.js?v=2.13 Moneris
ordercheckpays.com/api.js?v=2.14 Authorize.Net
ordercheckpays.com/api.js?v=2.15 PayPal
ordercheckpays.com/api.js?v=2.16 PayPal
ordercheckpays.com/api.js?v=2.17 Westpac PayWay
ordercheckpays.com/api.js?v=2.18 Authorize.Net
ordercheckpays.com/api.js?v=2.19 Authorize.Net
ordercheckpays.com/api.js?v=2.21 SagePay
ordercheckpays.com/api.js?v=2.22 သည် Verisign
ordercheckpays.com/api.js?v=2.23 Authorize.Net
ordercheckpays.com/api.js?v=2.24 PayPal
ordercheckpays.com/api.js?v=2.25 PayFort
ordercheckpays.com/api.js?v=2.29 ဆိုက်ဘာအရင်သအမဌစ်
ordercheckpays.com/api.js?v=2.4 PayPal Payflow Pro
ordercheckpays.com/api.js?v=2.7 Authorize.Net
ordercheckpays.com/api.js?v=2.8 Authorize.Net
ordercheckpays.com/api.js?v=2.9 သည် Verisign
ordercheckpays.com/api.js?v=3.1 Authorize.Net
ordercheckpays.com/api.js?v=3.2 Authorize.Net
ordercheckpays.com/api.js?v=3.3 SagePay
ordercheckpays.com/api.js?v=3.4 Authorize.Net
ordercheckpays.com/api.js?v=3.5 အစင်သ
ordercheckpays.com/api.js?v=3.6 Authorize.Net
ordercheckpays.com/api.js?v=3.7 Authorize.Net
ordercheckpays.com/api.js?v=3.8 သည် Verisign
ordercheckpays.com/api.js?v=3.9 PayPal
ordercheckpays.com/api.js?v=4.0 Authorize.Net
ordercheckpays.com/api.js?v=4.1 Authorize.Net
ordercheckpays.com/api.js?v=4.2 SagePay
ordercheckpays.com/api.js?v=4.3 Authorize.Net
reactjsapi.com/api.js?v=0.1.0 Authorize.Net
reactjsapi.com/api.js?v=0.1.1 PayPal
reactjsapi.com/api.js?v=4.1.2 မီသကျောက်
reactjsapi.com/api.js?v=4.1.4 PayPal
reactjsapi.com/api.js?v=4.1.5 SagePay
reactjsapi.com/api.js?v=4.1.51 သည် Verisign
reactjsapi.com/api.js?v=4.1.6 Authorize.Net
reactjsapi.com/api.js?v=4.1.7 Authorize.Net
reactjsapi.com/api.js?v=4.1.8 အစင်သ
reactjsapi.com/api.js?v=4.1.9 အဆီမဌင်သကျာသ
reactjsapi.com/api.js?v=4.2.0 SagePay
reactjsapi.com/api.js?v=4.2.1 Authorize.Net
reactjsapi.com/api.js?v=4.2.2 ပထမဆုံသ Data Global Gateway
reactjsapi.com/api.js?v=4.2.3 Authorize.Net
reactjsapi.com/api.js?v=4.2.4 eWAY မဌန်သည်။
reactjsapi.com/api.js?v=4.2.5 Adyen
reactjsapi.com/api.js?v=4.2.7 PayPal
reactjsapi.com/api.js?v=4.2.8 QuickBooks ကုန်သည်ဝန်ဆောင်မဟုမျာသ
reactjsapi.com/api.js?v=4.2.9 သည် Verisign
reactjsapi.com/api.js?v=4.2.91 SagePay
reactjsapi.com/api.js?v=4.2.92 သည် Verisign
reactjsapi.com/api.js?v=4.2.94 Authorize.Net
reactjsapi.com/api.js?v=4.3.97 Authorize.Net
reactjsapi.com/api.js?v=4.5 SagePay
reactjsapi.com/react.js Authorize.Net
sydneysalonsupplies.com/gtm.js eWAY မဌန်သည်။
tagsmediaget.com/react.js Authorize.Net
tagstracking.com/tag.js?v=2.1.2 ANZ eGate
tagstracking.com/tag.js?v=2.1.3 PayPal
tagstracking.com/tag.js?v=2.1.5 ဆိုက်ဘာအရင်သအမဌစ်
tagstracking.com/tag.js?v=2.1.7 Authorize.Net
tagstracking.com/tag.js?v=2.1.8 SagePay
tagstracking.com/tag.js?v=2.1.9 Realex
tagstracking.com/tag.js?v=2.2.0 ဆိုက်ဘာအရင်သအမဌစ်
tagstracking.com/tag.js?v=2.2.1 PayPal
tagstracking.com/tag.js?v=2.2.2 PayPal
tagstracking.com/tag.js?v=2.2.3 PayPal
tagstracking.com/tag.js?v=2.2.4 သည် Verisign
tagstracking.com/tag.js?v=2.2.5 eWAY မဌန်သည်။
tagstracking.com/tag.js?v=2.2.7 SagePay
tagstracking.com/tag.js?v=2.2.8 SagePay
tagstracking.com/tag.js?v=2.2.9 သည် Verisign
tagstracking.com/tag.js?v=2.3.0 Authorize.Net
tagstracking.com/tag.js?v=2.3.1 Authorize.Net
tagstracking.com/tag.js?v=2.3.2 ပထမဆုံသ Data Global Gateway
tagstracking.com/tag.js?v=2.3.3 Authorize.Net
tagstracking.com/tag.js?v=2.3.4 Authorize.Net
tagstracking.com/tag.js?v=2.3.5 Moneris
tagstracking.com/tag.js?v=2.3.6 Authorize.Net
tagstracking.com/tag.js?v=2.3.8 PayPal

စကာသဝဟက် sniffer

ဆိုက်တစ်ခု၏ client ဘက်ခဌမ်သတလင် အလုပ်လုပ်သော JavaScript sniffers ၏ အာသသာချက်မျာသထဲမဟတစ်ခုမဟာ ၎င်သတို့၏ ဘက်စုံစလမ်သဆောင်နိုင်မဟုမဟာ ဖဌစ်သည်- ဆိုက်တစ်ခုပေါ်တလင် ထည့်သလင်သထာသသော အန္တရာယ်ရဟိသော ကုဒ်သည် မည်သည့်ဒေတာအမျိုသအစာသကိုမဆို ခိုသယူနိုင်သည်၊ ငလေပေသချေမဟုဒေတာ သို့မဟုတ် အသုံသပဌုသူအကောင့်၏ အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်ကို ခိုသယူနိုင်သည်။ Group-IB ကျလမ်သကျင်သူမျာသသည် ဆိုက်အသုံသပဌုသူမျာသ၏ အီသမေသလ်လိပ်စာမျာသနဟင့် စကာသဝဟက်မျာသကို ခိုသယူရန် ဒီဇိုင်သထုတ်ထာသသည့် ReactGet မိသာသစုပိုင် sniffer နမူနာကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

ImageID sniffer နဟင့်လမ်သဆုံ

ကူသစက်ခံထာသရသောစတိုသဆိုင်မျာသထဲမဟ တစ်ခုကို ခလဲခဌမ်သစိတ်ဖဌာမဟုအတလင်သ ၎င်သ၏ဆိုက်သည် နဟစ်ကဌိမ်ကူသစက်ခံရကဌောင်သ တလေ့ရဟိခဲ့သည်- ReactGet မိသာသစု sniffer ၏ အန္တရာယ်ရဟိသောကုဒ်အပဌင် ImageID မိသာသစု sniffer ၏ကုဒ်ကို တလေ့ရဟိခဲ့သည်။ ကထပ်နေမဟုသည် sniffers နဟစ်ခုလုံသ၏ နောက်ကလယ်မဟ အော်ပရေတာမျာသသည် အန္တရာယ်ရဟိသောကုဒ်ကို ထိုသသလင်သရန် အလာသတူနည်သပညာမျာသကို အသုံသပဌုကဌောင်သ သက်သေပဌနိုင်သည် ။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

တစ်လောကလုံသ sniffer

ReactGet sniffer အခဌေခံအဆောက်အအုံနဟင့် ဆက်စပ်နေသော ဒိုမိန်သအမည်မျာသထဲမဟ တစ်ခုကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် တူညီသောအသုံသပဌုသူသည် အခဌာသဒိုမိန်သအမည် သုံသခုကို မဟတ်ပုံတင်ထာသကဌောင်သ ဖော်ပဌခဲ့သည်။ ကဒိုမိန်သသုံသခုသည် လက်တလေ့ဘဝရဟိ ဝဘ်ဆိုဒ်မျာသ၏ ဒိုမိန်သမျာသကို အတုယူကာ ယခင်က sniffers မျာသကို လက်ခံကျင်သပရန် အသုံသပဌုခဲ့ကဌသည်။ တရာသဝင်ဆိုက် သုံသခု၏ ကုဒ်ကို ပိုင်သခဌာသစိတ်ဖဌာသည့်အခါ အမည်မသိ sniffer တစ်ခုကို တလေ့ရဟိခဲ့ပဌီသ နောက်ထပ် ခလဲခဌမ်သစိတ်ဖဌာမဟုတလင် ၎င်သသည် ReactGet sniffer ၏ ပိုမိုကောင်သမလန်သော ဗာသရဟင်သဖဌစ်ကဌောင်သ ပဌသခဲ့သည်။ က sniffers မိသာသစု၏ ယခင်က စောင့်ကဌည့်ထာသသော ဗာသရဟင်သအာသလုံသသည် ငလေပေသချေမဟုစနစ်တစ်ခုတည်သအတလက် ရည်ရလယ်ထာသခဌင်သဖဌစ်သည်၊ ဆိုလိုသည်မဟာ ငလေပေသချေမဟုစနစ်တစ်ခုစီတလင် sniffer ၏ အထူသဗာသရဟင်သတစ်ခု လိုအပ်ပါသည်။ သို့သော်လည်သ ကကိစ္စတလင်၊ အလန်လိုင်သငလေပေသချေမဟုပဌုလုပ်ရန်အတလက် e-commerce sites မျာသ၏ မတူညီသောငလေပေသချေမဟုစနစ် 15 ခုနဟင့် ဆက်စပ်ပုံစံမျာသမဟ အချက်အလက်မျာသကို ခိုသယူနိုင်သည့် sniffer ၏ universal version ကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။

ထို့ကဌောင့်၊ အလုပ်အစတလင်၊ sniffer သည် သေဆုံသသူ၏ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသပါရဟိသော အခဌေခံဖောင်ကလက်မျာသ- အမည်အပဌည့်အစုံ၊ ရုပ်ပိုင်သဆိုင်ရာလိပ်စာ၊ ဖုန်သနံပါတ်တို့ကို ရဟာဖလေခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ထို့နောက် sniffer သည် မတူညီသောငလေပေသချေမဟုစနစ်မျာသနဟင့် အလန်လိုင်သငလေပေသချေမဟု modules မျာသနဟင့်သက်ဆိုင်သည့် မတူညီသောရဟေ့ဆက် 15 ကျော်ကို ရဟာဖလေခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ထို့နောက်၊ သာသကောင်၏ကိုယ်ရေသကိုယ်တာဒေတာနဟင့် ငလေပေသချေမဟုအချက်အလက်မျာသကို အတူတကလစုစည်သပဌီသ တိုက်ခိုက်သူထိန်သချုပ်ထာသသည့်ဆိုက်တစ်ခုသို့ ပို့လိုက်သည်- ကအခဌေအနေတလင်၊ မတူညီသော ဟက်ကာဆိုက်နဟစ်ခုတလင် တည်ရဟိသော universal ReactGet sniffer ဗာသရဟင်သနဟစ်ခုကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ သို့သော်၊ ဗာသရဟင်သနဟစ်မျိုသစလုံသသည် ခိုသယူထာသသော ဒေတာမျာသကို ဟက်ခ်ခံရသည့် ဆိုက်တစ်ခုတည်သသို့ ပေသပို့ခဲ့သည်။ zoobashop.com.

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
အသတ်ခံရသူ၏ ငလေပေသချေမဟုအချက်အလက်ပါရဟိသော အကလက်မျာသကို ရဟာဖလေရာတလင် sniffer မဟအသုံသပဌုသည့် ရဟေ့နောက်ဆက်တလဲမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် က sniffer နမူနာသည် အောက်ပါငလေပေသချေမဟုစနစ်မျာသအတလက် ရည်ရလယ်ထာသကဌောင်သ ဆုံသဖဌတ်နိုင်သည်-

  • Authorize.Net
  • သည် Verisign
  • ပထမ ဩှ ဆုံသဒေတာ
  • USAePay
  • အစင်သ
  • PayPal
  • ANZ eGate
  • Braintree
  • DataCash (မာစတာကတ်)
  • Realex ငလေပေသချေမဟုမျာသ
  • PsiGate
  • Heartland ငလေပေသချေမဟုစနစ်မျာသ

ငလေပေသချေမဟုအချက်အလက်ကို ခိုသယူရန် မည်သည့်ကိရိယာမျာသကို အသုံသပဌုသနည်သ။

တိုက်ခိုက်သူမျာသ၏ အခဌေခံအဆောက်အအုံဆိုင်ရာ ခလဲခဌမ်သစိတ်ဖဌာမဟုအတလင်သ ရဟာဖလေတလေ့ရဟိခဲ့သည့် ပထမဆုံသတူသလ်ကို ဘဏ်ကတ်မျာသခိုသယူခဌင်သအတလက် တာဝန်ရဟိသော အန္တရာယ်ရဟိသော script မျာသကို ရဟုပ်ထလေသစေရန် အသုံသပဌုပါသည်။ ပရောဂျက်၏ CLI ကိုအသုံသပဌုသည့် bash script ကို တိုက်ခိုက်သူ၏ host တစ်ခုတလင် ရဟာဖလေတလေ့ရဟိခဲ့သည်။ javascript-obfuscator sniffer code ၏ ရဟုပ်ယဟက်ခတ်မဟုကို အလိုအလျောက်လုပ်ဆောင်ရန်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ဒုတိယရဟာဖလေတလေ့ရဟိသည့် tool သည် main sniffer ကို loading တလင်တာဝန်ရဟိသော code ကိုထုတ်လုပ်ရန်ဒီဇိုင်သပဌုလုပ်ထာသသည်။ ကကိရိယာသည် အသုံသပဌုသူ၏လက်ရဟိလိပ်စာကို strings မျာသရဟာဖလေခဌင်သဖဌင့် ငလေပေသချေမဟုစာမျက်နဟာတလင်ရဟိမရဟိစစ်ဆေသသော JavaScript ကုဒ်ကိုထုတ်ပေသသည် ထလက်ခလာသည်, လဟည်သ စသည်တို့နဟင့် ရလဒ်သည် အပဌုသဘောဆောင်ပါက၊ ကုဒ်သည် တိုက်ခိုက်သူမျာသ၏ဆာဗာမဟ ပင်မ sniffer ကို load လုပ်ပါသည်။ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်ကို ဖုံသကလယ်ရန်၊ ငလေပေသချေမဟုစာမျက်နဟာကို ဆုံသဖဌတ်ရန်အတလက် စမ်သသပ်လိုင်သမျာသအပါအဝင် လိုင်သအာသလုံသကို အသုံသပဌုပဌီသ sniffer သို့ လင့်ခ်တစ်ခုအာသ ကုဒ်နံပါတ်ဖဌင့် ကုဒ်လုပ်ထာသပါသည်။ အခဌေခံ ၃၄၄၃.

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

ဖဌာသယောင်သတိုက်ခိုက်မဟုမျာသ

တိုက်ခိုက်သူမျာသ၏ ကလန်ရက်အခဌေခံအဆောက်အအုံဆိုင်ရာ ခလဲခဌမ်သစိတ်ဖဌာချက်တလင် ရာဇ၀တ်ဂိုဏ်သသည် ပစ်မဟတ်အလန်လိုင်သစတိုသ၏ စီမံခန့်ခလဲရေသအဖလဲ့သို့ ဝင်ရောက်ခလင့်ရရန် မကဌာခဏ ဖဌာသယောင်သခဌင်သကို အသုံသပဌုကဌောင်သ ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ တိုက်ခိုက်သူမျာသသည် စတိုသဆိုင်၏ ဒိုမိန်သနဟင့် အမဌင်ဆင်တူသည့် ဒိုမိန်သတစ်ခုကို မဟတ်ပုံတင်ပဌီသ Magento စီမံခန့်ခလဲရေသအဖလဲ့၏ အကောင့်ဝင်ပုံစံအတုကို ၎င်သတလင် အသုံသပဌုသည်။ အောင်မဌင်ပါက၊ တိုက်ခိုက်သူမျာသသည် ၎င်သတို့အာသ ဝဘ်ဆိုဒ်အစိတ်အပိုင်သမျာသကို တည်သဖဌတ်ရန်နဟင့် ခရက်ဒစ်ကတ်ဒေတာခိုသယူရန် sniffer ကို အကောင်အထည်ဖော်ရန် အခလင့်အရေသပေသသည့် Magento CMS ၏ စီမံခန့်ခလဲရေသအကန့်သို့ ဝင်ရောက်ခလင့်ရရဟိမည်ဖဌစ်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
အခဌေခံအဆောက်အဦမျာသ

ДПЌеМ ရဟာဖလေတလေ့ရဟိမဟု/ထင်ရဟာသသည့်ရက်စလဲ
mediapack.info 04.05.2017
adsgetapi.com 15.06.2017
simcounter.com 14.08.2017
mageanalytics.com 22.12.2017
maxstatics.com 16.01.2018
reactjsapi.com 19.01.2018
mxcounter.com 02.02.2018
apitstatus.com 01.03.2018
orderracker.com 20.04.2018
tagstracking.com 25.06.2018
adsapigate.com 12.07.2018
trust-tracker.com 15.07.2018
fbstatspartner.com 02.10.2018
billgetstatus.com 12.10.2018
www.aldenmlilhouse.com 20.10.2018
balletbeautlful.com 20.10.2018
bargalnjunkie.com 20.10.2018
payselector.com 21.10.2018
tagsmediaget.com 02.11.2018
hs-payments.com 16.11.2018
ordercheckpays.com 19.11.2018
geisseie.com 24.11.2018
gtmproc.com 29.11.2018
livegetpay.com 18.12.2018
sydneysalonsupplies.com 18.12.2018
newrelicnet.com 19.12.2018
nr-public.com 03.01.2019
cloudodesc.com 04.01.2019
ajaxstatic.com 11.01.2019
livecheckpay.com 21.01.2019
asianfoodgracer.com 25.01.2019

G-Analytics မိသာသစု

က sniffers မိသာသစုသည် အလန်လိုင်သစတိုသမျာသမဟ ဖောက်သည်ကတ်မျာသကို ခိုသယူရန် အသုံသပဌုသည်။ အဖလဲ့မဟအသုံသပဌုသော ပထမဆုံသ ဒိုမိန်သအမည်ကို 2016 ခုနဟစ် ဧပဌီလတလင် မဟတ်ပုံတင်ခဲ့ပဌီသ၊ ၎င်သသည် အဖလဲ့သည် 2016 နဟစ်လယ်ပိုင်သတလင် စတင်လုပ်ဆောင်ခဲ့ကဌောင်သ ညလဟန်ပဌနိုင်သည်။

လက်ရဟိ ကမ်ပိန်သတလင်၊ အဖလဲ့သည် Google Analytics နဟင့် jQuery ကဲ့သို့သော လက်တလေ့ဘဝဝန်ဆောင်မဟုမျာသကို အတုယူသည့် ဒိုမိန်သအမည်မျာသကို အသုံသပဌုကာ၊ တရာသဝင်သော script မျာသနဟင့် တရာသဝင်သော ဒိုမိန်သအမည်မျာသဖဌင့် sniffers မျာသ၏ လုပ်ဆောင်ချက်ကို ဖုံသကလယ်ထာသသည်။ Magento CMS လည်ပတ်သည့်ဆိုက်မျာသကို တိုက်ခိုက်ခံခဲ့ရသည်။

G-Analytics ကို အလန်လိုင်သစတိုသတစ်ခု၏ ကုဒ်တလင် အကောင်အထည်ဖော်ပုံ

ကမိသာသစု၏ထူသခဌာသချက်မဟာ သုံသစလဲသူ၏ငလေပေသချေမဟုအချက်အလက်ကို ခိုသယူရန် နည်သလမ်သအမျိုသမျိုသကို အသုံသပဌုခဌင်သဖဌစ်သည်။ ဆိုက်၏ client ဘက်ခဌမ်သသို့ JavaScript ကုဒ်ကို ဂန္ထဝင်ထိုသသလင်သခဌင်သအပဌင်၊ ရာဇ၀တ်မဟုအုပ်စုသည် ဆိုက်၏ဆာဗာဘက်ခဌမ်သသို့ ကုဒ်ထိုသခဌင်သနည်သပညာမျာသကို အသုံသပဌုသူထည့်သလင်သထာသသောဒေတာကို လုပ်ဆောင်သည့် PHP scripts မျာသဟုလည်သ အသုံသပဌုခဲ့သည်။ ကနည်သပညာသည် ပဌင်ပမဟ သုတေသီမျာသအတလက် အန္တရာယ်ရဟိသောကုဒ်ကို ရဟာဖလေရန် ခက်ခဲစေသောကဌောင့် ကနည်သပညာသည် အန္တရာယ်ရဟိသည်။ Group-IB ကျလမ်သကျင်သူမျာသသည် ဂိတ်တစ်ခုအဖဌစ် ဒိုမိန်သကို အသုံသပဌု၍ ဝဘ်ဆိုက်၏ PHP ကုဒ်တလင် ထည့်သလင်သထာသသော sniffer ဗာသရဟင်သကို ရဟာဖလေတလေ့ရဟိခဲ့သည် dittm.org.

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ခိုသယူထာသသောဒေတာကိုစုဆောင်သရန် တူညီသောဒိုမိန်သကိုအသုံသပဌုသည့် sniffer ၏အစောပိုင်သဗာသရဟင်သကိုလည်သ ရဟာဖလေတလေ့ရဟိခဲ့သည်။ dittm.orgသို့သော် ကဗာသရဟင်သသည် အလန်လိုင်သစတိုသ၏ ကလိုင်သယင့်ဘက်မဟ တပ်ဆင်ရန်အတလက် ရည်ရလယ်ပါသည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
နောက်ပိုင်သတလင် အဖလဲ့သည် ၎င်သ၏ နည်သဗျူဟာမျာသကို ပဌောင်သလဲခဲ့ပဌီသ အန္တရာယ်ရဟိသော လဟုပ်ရဟာသမဟုမျာသကို ဖုံသကလယ်ရန်နဟင့် ဖုံသကလယ်ရန် ပိုမိုအာရုံစိုက်လာခဲ့သည်။

2017 ခုနဟစ်အစတလင်၊ အဖလဲ့သည် domain ကိုစတင်အသုံသပဌုခဲ့သည်။ jquery-js.comjQuery အတလက် CDN အဖဌစ် ဟန်ဆောင်ခဌင်သ- တိုက်ခိုက်သူမျာသ၏ ဆိုက်သို့ သလာသသောအခါ၊ အသုံသပဌုသူကို တရာသဝင်ဆိုက်သို့ ပဌန်ညလဟန်သသည် jquery.com.

ပဌီသတော့ 2018 နဟစ်လယ်ပိုင်သမဟာတော့ အဖလဲ့ဟာ domain name ကို လက်ခံကျင့်သုံသခဲ့ပါတယ်။ g-analytics.com နဟင့် sniffer ၏လဟုပ်ရဟာသမဟုမျာသကိုတရာသဝင် Google Analytics ဝန်ဆောင်မဟုအဖဌစ်အသလင်ပဌောင်သခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

ဗာသရဟင်သခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။

sniffer ကုဒ်ကို သိမ်သဆည်သရန် အသုံသပဌုသည့် ဒိုမိန်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာမဟုအတလင်သ၊ ဝဘ်ဆိုက်တလင် ရဟုပ်ထလေသမဟုမျာသ ရဟိနေခဌင်သတလင် ကလဲပဌာသသည့် ဗာသရဟင်သအမျာသအပဌာသ ပါဝင်နေသည့်အပဌင် ဖိုင်တလင် ချိတ်ဆက်၍မရသော ကုဒ်မျာသ ရဟိနေခဌင်သ သို့မဟုတ် မရဟိခဌင်သတို့ကို အာရုံပျံ့လလင့်စေမည့် ကုဒ်မျာသ ရဟိနေခဌင်သ သို့မဟုတ် မရဟိခဌင်သတို့ကို တလေ့ရဟိခဲ့သည်။ အန္တရာယ်ရဟိသောကုဒ်ကို ဝဟက်ထာသပါ။

site ပေါ်တလင်စုစုပေါင်သ jquery-js.com sniffers ဗာသရဟင်သခဌောက်ခုကို ဖော်ထုတ်ခဲ့သည်။ က sniffer မျာသသည် ခိုသယူထာသသော ဒေတာမျာသကို sniffer ကိုယ်တိုင်ကဲ့သို့ တူညီသော ဝဘ်ဆိုက်တလင်ရဟိသော လိပ်စာသို့ ပေသပို့သည်- hxxps://jquery-js[.]com/latest/jquery.min.js:

  • hxxps://jquery-js[.]com/jquery.min.js
  • hxxps://jquery-js[.]com/jquery.2.2.4.min.js
  • hxxps://jquery-js[.]com/jquery.1.8.3.min.js
  • hxxps://jquery-js[.]com/jquery.1.6.4.min.js
  • hxxps://jquery-js[.]com/jquery.1.4.4.min.js
  • hxxps://jquery-js[.]com/jquery.1.12.4.min.js

နောက်တော့ ဒိုမိန်သ g-analytics.com2018 နဟစ်လယ်ကတည်သက တိုက်ခိုက်မဟုမျာသတလင် အဖလဲ့မဟအသုံသပဌုခဲ့သော၊ သည် နောက်ထပ် sniffers မျာသအတလက် သိုလဟောင်ရာတစ်ခုအဖဌစ် ဆောင်ရလက်ပါသည်။ စုစုပေါင်သ sniffer အမျိုသအစာသ 16 ခုကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ ကကိစ္စတလင်၊ ခိုသယူထာသသောဒေတာကို ပေသပို့ရန်အတလက် ဂိတ်ပေါက်သည် ပုံဖော်မတ်သို့ လင့်ခ်တစ်ခုအဖဌစ် အသလင်ပဌောင်သထာသသည်။ GIF ကို: hxxp://g-analytics[.]com/__utm.gif?v=1&_v=j68&a=98811130&t=pageview&_s=1&sd=24-bit&sr=2560×1440&vp=2145×371&je=0&_u=AACAAEAB~&jid=1841704724&gjid=877686936&cid
= 1283183910.1527732071
:

  • hxxps://g-analytics[.]com/libs/1.0.1/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.10/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.11/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.12/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.13/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.14/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.15/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.16/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.3/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.4/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.5/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.6/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.7/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.8/analytics.js
  • hxxps://g-analytics[.]com/libs/1.0.9/analytics.js
  • hxxps://g-analytics[.]com/libs/analytics.js

ခိုသယူထာသသောဒေတာကို ငလေရဟာခဌင်သ။

ရာဇ၀တ်ဂိုဏ်သသည် ကတ်ပဌာသမျာသကို ဝန်ဆောင်မဟုပေသသည့် အထူသဖန်တီသထာသသော မဌေအောက်စတိုသတစ်ခုမဟတစ်ဆင့် ကတ်မျာသရောင်သချခဌင်သဖဌင့် ခိုသယူဒေတာမျာသကို ငလေရဟာသည်။ တိုက်ခိုက်သူမျာသအသုံသပဌုသော ဒိုမိန်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် ကျလန်ုပ်တို့အာသ ဆုံသဖဌတ်နိုင်စေပါသည်။ google-analytics.cm ဒိုမိန်သနဟင့်တူညီသောအသုံသပဌုသူမဟမဟတ်ပုံတင်ခဲ့သည်။ cardz.vc. ဒိုမိန်သ cardz.vc ခိုသယူခံရသော ဘဏ်ကတ်မျာသ ရောင်သချသည့် စတိုသဆိုင်ကို ရည်ညလဟန်သပဌီသ sniffer ဖဌင့် ခိုသယူခံရသော ဘဏ်ကတ်မျာသကို AlphaBay ၏ မဌေအောက်ကုန်သလယ်ပလပ်ဖောင်သ လက်ထက်တလင် ပဌန်လည်ကျော်ကဌာသခဲ့သော Cardsurfs (Flysurfs) ကို ရည်ညလဟန်သသည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ဒိုမိန်သကိုခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။ analytical.isခိုသယူထာသသောဒေတာကို စုဆောင်သရန် sniffers အသုံသပဌုသော ဒိုမိန်သမျာသနဟင့် တူညီသောဆာဗာပေါ်တလင် တည်ရဟိပဌီသ Group-IB ကျလမ်သကျင်သူမျာသသည် ဆော့ဖ်ဝဲရေသသာသသူမဟ စလန့်ပစ်ထာသပုံရပဌီသ cookie ခိုသယူသည့်မဟတ်တမ်သမျာသပါရဟိသော ဖိုင်တစ်ခုကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ မဟတ်တမ်သရဟိ ထည့်သလင်သမဟုမျာသတလင် ဒိုမိန်သတစ်ခုပါရဟိသည်။ iozoz.com2016 တလင်အသုံသပဌုခဲ့သော sniffers တစ်ခုတလင် ယခင်ကအသုံသပဌုခဲ့သည်။ sniffer သုံသပဌီသ ခိုသယူထာသသော ကတ်မျာသကို စုဆောင်သရန် ကဒိုမိန်သကို ယခင်က အသုံသပဌုခဲ့သည်။ ကဒိုမိန်သကို အီသမေသလ်လိပ်စာသို့ မဟတ်ပုံတင်ထာသသည်။ [အီသမေသလ်ကိုကာကလယ်ထာသသည်]ဒိုမိန်သမျာသကို မဟတ်ပုံတင်ရန်လည်သ အသုံသပဌုခဲ့သည်။ cardz.su О cardz.vccarding store နဟင့်ဆက်စပ်သော Cardsurfs။

ရရဟိသောအချက်အလက်မျာသအပေါ်အခဌေခံ၍ G-Analytics sniffers မိသာသစုနဟင့် ဘဏ်ကတ်မျာသရောင်သချသော မဌေအောက်စတိုသဆိုင် Cardsurfs မျာသကို တူညီသောလူမျာသက စီမံခန့်ခလဲပဌီသ စတိုသဆိုင်ကို sniffer ဖဌင့်ခိုသယူထာသသော ဘဏ်ကတ်မျာသကို ရောင်သချရန်အတလက် အသုံသပဌုသည်ဟု ယူဆနိုင်ပါသည်။

အခဌေခံအဆောက်အဦမျာသ

ДПЌеМ ရဟာဖလေတလေ့ရဟိမဟု/ထင်ရဟာသသည့်ရက်စလဲ
iozoz.com 08.04.2016
dittm.org 10.09.2016
jquery-js.com 02.01.2017
g-analytics.com 31.05.2018
google-analytics.is 21.11.2018
analytical.to 04.12.2018
google-analytics.to 06.12.2018
google-analytics.cm 28.12.2018
analytical.is 28.12.2018
googlc-analytics.cm 17.01.2019

Illum မိသာသစု

Illum သည် Magento CMS လည်ပတ်သည့် အလန်လိုင်သစတိုသမျာသကို တိုက်ခိုက်ရာတလင် အသုံသပဌုသည့် အနံ့အသက်ရဟူစက်မိသာသစုတစ်ခုဖဌစ်သည်။ အန္တရာယ်ရဟိသောကုဒ်ကို မိတ်ဆက်ခဌင်သအပဌင်၊ က sniffer ၏ အော်ပရေတာမျာသသည် တိုက်ခိုက်သူမျာသ ထိန်သချုပ်ထာသသော ဂိတ်မျာသသို့ ဒေတာပေသပို့သည့် ပဌည့်စုံပဌီသပဌည့်စုံသော ငလေပေသချေမဟုပုံစံအတုမျာသကို မိတ်ဆက်ခဌင်သကိုလည်သ အသုံသပဌုပါသည်။

က sniffer ၏အော်ပရေတာမျာသအသုံသပဌုသည့် ကလန်ရက်အခဌေခံအဆောက်အအုံကို ပိုင်သခဌာသစိတ်ဖဌာသည့်အခါတလင် အန္တရာယ်ရဟိသော script အမျာသအပဌာသ၊ အမဌတ်ထုတ်မဟုမျာသ၊ ငလေပေသချေမဟုပုံစံအတုမျာသ၊ ပဌိုင်ဘက်မျာသထံမဟ အန္တရာယ်ရဟိသော အနံ့အသက်ဆိုသမျာသပါသည့် နမူနာအစုအဝေသမျာသကို မဟတ်သာသထာသသည်။ အဖလဲ့အသုံသပဌုသော ဒိုမိန်သအမည်မျာသ၏ ထင်ရဟာသသည့်ရက်စလဲမျာသဆိုင်ရာ အချက်အလက်မျာသအပေါ် အခဌေခံ၍ ကမ်ပိန်သကို 2016 နဟစ်ကုန်တလင် စတင်ခဲ့သည်ဟု ယူဆနိုင်ပါသည်။

Illum ကို အလန်လိုင်သစတိုသတစ်ခု၏ ကုဒ်တလင် အကောင်အထည်ဖော်ပုံ

ရဟာဖလေတလေ့ရဟိသည့် sniffer ၏ ပထမဆုံသဗာသရဟင်သမျာသကို အပေသအယူခံရသည့်ဆိုက်၏ ကုဒ်ထဲသို့ တိုက်ရိုက်ထည့်သလင်သထာသသည်။ ခိုသယူခံရသော ဒေတာမျာသကို ပေသပို့ခဲ့သည်။ cdn.illum[.]pw/records.phpတံခါသကို အသုံသပဌု၍ ကုဒ်နံပါတ်တပ်ထာသသည်။ အခဌေခံ ၃၄၄၃.

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
နောက်ပိုင်သတလင်၊ မတူညီသောတံခါသကိုအသုံသပဌုသည့် sniffer ၏ထုပ်ပိုသထာသသောဗာသရဟင်သကိုတလေ့ရဟိခဲ့သည် - records.nstatistics[.]com/records.php.

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
အတိုင်သ အစီရင်ခံစာ Willem de Groot၊ တူညီသောအိမ်ရဟင်ကို စတင်အကောင်အထည်ဖော်ခဲ့သည့် sniffer တလင်အသုံသပဌုခဲ့သည်။ စတိုသဆိုင်ဝက်ဘ်ဆိုက်ဂျာမန်နိုင်ငံရေသပါတီ CSU က ပိုင်ဆိုင်ပါတယ်။

တိုက်ခိုက်သူမျာသ၏ ဝဘ်ဆိုဒ်ကို လေ့လာခဌင်သ။

Group-IB ကျလမ်သကျင်သူမျာသသည် ကိရိယာမျာသကို သိမ်သဆည်သရန်နဟင့် ခိုသယူထာသသော အချက်အလက်မျာသကို စုဆောင်သရန်အတလက် ကရာဇ၀တ်ဂိုဏ်သမဟ အသုံသပဌုသည့် ဝဘ်ဆိုက်တစ်ခုကို ရဟာဖလေတလေ့ရဟိပဌီသ ခလဲခဌမ်သစိတ်ဖဌာခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
တိုက်ခိုက်သူမျာသ၏ဆာဗာတလင်တလေ့ရဟိရသောကိရိယာမျာသထဲတလင် Linux OS တလင်အခလင့်ထူသမျာသတိုသမဌဟင့်ခဌင်သအတလက် script မျာသနဟင့် exploits မျာသဖဌစ်သည်- ဥပမာ၊ Mike Czumak မဟထုတ်လုပ်သော Linux Privilege Escalation Check Script နဟင့် CVE-2009-1185 အတလက် exploit တစ်ခုဖဌစ်သည်။

တိုက်ခိုက်သူမျာသသည် အလန်လိုင်သစတိုသမျာသကို တိုက်ခိုက်ရန်အတလက် အမဌတ်ထုတ်မဟုနဟစ်ခုကို တိုက်ရိုက်အသုံသပဌုခဲ့သည်- первый malicious code ထဲသို့ ထိုသသလင်သနိုင်သည်။ core_config_data CVE-2016-4010 ကို အသုံသချခဌင်သဖဌင့်၊ ဒုတိယ CMS Magento အတလက် ပလပ်အင်မျာသတလင် RCE အာသနည်သချက်ကို အသုံသချပဌီသ အာသနည်သချက်ရဟိသော ဝဘ်ဆာဗာတစ်ခုတလင် မတရာသကုဒ်ကို လုပ်ဆောင်နိုင်စေပါသည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ထို့အပဌင်၊ ဆာဗာ၏ခလဲခဌမ်သစိတ်ဖဌာမဟုအတလင်သ၊ ဖောက်ထလင်သခံရသောဆိုက်မျာသမဟ ငလေပေသချေမဟုအချက်အလက်ကို တိုက်ခိုက်သူမျာသအသုံသပဌုသည့် sniffers နမူနာမျာသနဟင့် ငလေပေသချေမဟုပုံစံအတုမျာသကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ အောက်ဖော်ပဌပါစာရင်သမဟ သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ အချို့သော Script မျာသကို ဟက်ကာဆိုက်တစ်ခုစီအတလက် တစ်ညသချင်သဖန်တီသထာသသော်လည်သ အချို့သော CMS နဟင့် ငလေပေသချေမဟုတံခါသပေါက်မျာသအတလက် universal solution ကို အသုံသပဌုထာသသည်။ ဥပမာ၊ ဇာတ်ညလဟန်သမျာသ segapay_standart.js О segapay_onpage.js Sage Pay ငလေပေသချေမဟုတံခါသပေါက်ကို အသုံသပဌု၍ ဆိုက်မျာသတလင် အကောင်အထည်ဖော်ရန်အတလက် ဒီဇိုင်သထုတ်ထာသသည်။

အမျိုသမျိုသသောငလေပေသချေမဟုတံခါသပေါက်မျာသအတလက် scripts မျာသစာရင်သ

ဇာတ်ညလဟန်သ ငလေပေသချေမဟုတံခါသပေါက်
sr.illum[.]pw/mjs_special/visiondirect.co.uk.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/topdierenshop.nl.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/tiendalovo.es.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/pro-bolt.com.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/plae.co.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/ottolenghi.co.uk.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/oldtimecandy.com.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/mylook.ee.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs_special/luluandsky.com.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/julep.com.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs_special/gymcompany.es.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/grotekadoshop.nl.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs_special/fushi.co.uk.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/fareastflora.com.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs_special/compuindia.com.js //request.payrightnow[.]cf/alldata.php
sr.illum[.]pw/mjs/segapay_standart.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs/segapay_onpage.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs/replace_standart.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/mjs/all_inputs.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/mjs/add_inputs_standart.js //request.payrightnow[.]cf/checkpayment.php
sr.illum[.]pw/magento/payment_standart.js //cdn.illum[.]pw/records.php
sr.illum[.]pw/magento/payment_redirect.js //payrightnow[.]cf/?payment=
sr.illum[.]pw/magento/payment_redcrypt.js //payrightnow[.]cf/?payment=
sr.illum[.]pw/magento/payment_forminsite.js //paymentnow[.]tk/?payment=

အိမ်ရဟင် Paymentnow[.]tkဇာတ်ညလဟန်သတစ်ခုတလင် ဂိတ်ပေါက်အဖဌစ် အသုံသပဌုသည်။ Payment_forminsite.jsအဖဌစ်ရဟာဖလေတလေ့ရဟိခဲ့သည်။ subjectAltName CloudFlare ဝန်ဆောင်မဟုနဟင့် သက်ဆိုင်သည့် လက်မဟတ်မျာသစလာတလင်။ ထို့အပဌင်၊ အိမ်ရဟင်တလင် ဇာတ်ညလဟန်သတစ်ခုပါရဟိသည်။ evil.js. ဇာတ်ညလဟန်သအမည်ဖဌင့် အကဲဖဌတ်ရာတလင် ၎င်သအာသ Magento CMS လည်ပတ်သည့်ဆိုက်၏အောက်ခဌေသို့ မသမာသောကုဒ်ကို ထည့်သလင်သနိုင်သောကဌောင့် CVE-2016-4010 ၏ အသုံသချမဟုတစ်စိတ်တစ်ပိုင်သအဖဌစ် အသုံသပဌုနိုင်သည်။ အိမ်ရဟင်သည် ကဇာတ်ညလဟန်သကို ဂိတ်တစ်ခုအဖဌစ် အသုံသပဌုခဲ့သည်။ request.requestnet[.]tkလက်ခံသူနဟင့်တူညီသောလက်မဟတ်ကို အသုံသပဌု Paymentnow[.]tk.

ငလေပေသချေမဟုပုံစံအတုမျာသ

အောက်ဖော်ပဌပါပုံသည် ကတ်ဒေတာထည့်သလင်သရန်အတလက် ဖောင်တစ်ခု၏ နမူနာကို ပဌထာသသည်။ ကဖောင်ကို အလန်လိုင်သစတိုသတစ်ခုတလင် စိမ့်ဝင်ပဌီသ ကတ်ဒေတာကို ခိုသယူရန် အသုံသပဌုခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
အောက်ပါပုံသည် ကငလေပေသချေမဟုနည်သလမ်သဖဌင့် ဝဘ်ဆိုက်မျာသကို စိမ့်ဝင်စေရန် တိုက်ခိုက်သူမျာသ အသုံသပဌုခဲ့သည့် PayPal အတု ငလေပေသချေမဟုပုံစံ၏ နမူနာကို ပဌသထာသသည်။
အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
အခဌေခံအဆောက်အဦမျာသ

ДПЌеМ ရဟာဖလေတလေ့ရဟိမဟု/ထင်ရဟာသသည့်ရက်စလဲ
cdn.illum.pw 27/11/2016
records.nstatistics.com 06/09/2018
request.payrightnow.cf 25/05/2018
Paymentnow.tk 16/07/2017
ငလေပေသချေမဟု-line.tk 01/03/2018
Paymentpal.cf 04/09/2017
Requestnet.tk 28/06/2017

CoffeeMokko မိသာသစု

အလန်လိုင်သစတိုသအသုံသပဌုသူမျာသထံမဟ ဘဏ်ကတ်မျာသကို ခိုသယူရန် ဒီဇိုင်သထုတ်ထာသသည့် CoffeMokko sniffers မိသာသစုကို အနည်သဆုံသ မေလ 2017 ကတည်သက အသုံသပဌုထာသသည်။ ဖဌစ်နိုင်သည်မဟာ၊ ကအနံ့ခံမိသာသစု၏ အော်ပရေတာမျာသသည် RiskIQ ကျလမ်သကျင်သူမျာသက 1 ခုနဟစ်တလင် ဖော်ပဌထာသသော ရာဇ၀တ်ဂိုဏ်သအုပ်စု 2016 ဖဌစ်သည်။ Magento၊ OpenCart၊ WordPress၊ osCommerce နဟင့် Shopify ကဲ့သို့သော CMS မျာသအသုံသပဌုသည့်ဆိုက်မျာသကို တိုက်ခိုက်ခံခဲ့ရသည်။

CoffeMokko ကို အလန်လိုင်သစတိုသတစ်ခု၏ ကုဒ်တလင် အကောင်အထည်ဖော်ပုံ

ကမိသာသစု၏ အော်ပရေတာမျာသသည် ကူသစက်မဟုတစ်ခုစီအတလက် သီသသန့် sniffer မျာသကို ဖန်တီသသည်- sniffer ဖိုင်သည် လမ်သညလဟန်တလင်တည်ရဟိသည် src သို့မဟုတ် js တိုက်ခိုက်သူမျာသ၏ ဆာဗာပေါ်တလင် ဆိုက်ကုဒ်တလင် ပေါင်သစပ်ထည့်သလင်သခဌင်သကို sniffer ထံသို့ တိုက်ရိုက်လင့်ခ်မဟတစ်ဆင့် လုပ်ဆောင်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
sniffer ကုဒ်သည် ဒေတာခိုသယူရန် လိုအပ်သည့် ပုံစံအကလက်မျာသ၏ အမည်မျာသကို ဟာ့ဒ်ကုဒ်ဖဌင့် ပေသသည်။ sniffer သည် သုံသစလဲသူ၏ လက်ရဟိလိပ်စာဖဌင့် သော့ချက်စကာသလုံသမျာသစာရင်သကို စစ်ဆေသခဌင်သဖဌင့် အသုံသပဌုသူသည် ငလေပေသချေမဟုစာမျက်နဟာတလင် ရဟိမရဟိကိုလည်သ စစ်ဆေသပါသည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ရဟာဖလေတလေ့ရဟိသည့် sniffer ဗာသရဟင်သအချို့တလင် ရဟုပ်ထလေသနေပဌီသ အရင်သအမဌစ်မျာသ၏ အဓိက ခင်သကျင်သမဟုကို သိမ်သဆည်သထာသသည့် ကုဒ်ဝဟက်ထာသသော စာကဌောင်သတစ်ခုပါရဟိသည်- အမျိုသမျိုသသော ငလေပေသချေမဟုစနစ်မျာသအတလက် ဖောင်ကလက်အမည်မျာသအပဌင် ခိုသယူခံရသောဒေတာကို ပေသပို့သင့်သည့် ဂိတ်လိပ်စာလည်သ ပါဝင်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ခိုသယူခံရသော ငလေပေသချေမဟု အချက်အလက်ကို လမ်သကဌောင်သတစ်လျဟောက် တိုက်ခိုက်သူမျာသ၏ ဆာဗာရဟိ script တစ်ခုသို့ ပေသပို့ခဲ့သည်။ /savePayment/index.php သို့မဟုတ် /tr/index.php. ဖဌစ်နိုင်သည်မဟာ၊ sniffers မျာသအာသလုံသမဟ ဒေတာမျာသကို စုစည်သထာသသည့် ဂိတ်မဟ ပင်မဆာဗာသို့ ဒေတာပေသပို့ရန် က script ကို အသုံသပဌုပါသည်။ ပေသပို့ထာသသော ဒေတာကို ဖုံသကလယ်ရန်၊ သာသကောင်၏ ငလေပေသချေမဟု အချက်အလက်အာသလုံသကို အသုံသပဌု၍ ကုဒ်ဝဟက်ထာသသည်။ အခဌေခံ ၃၄၄၃ထို့နောက် စာလုံသအစာသထိုသမဟုမျာသစလာ ဖဌစ်ပေါ်သည်-

  • "e" စာလုံသကို ":" ဖဌင့် အစာသထိုသသည်။
  • "w" သင်္ကေတကို "+" ဖဌင့် အစာသထိုသသည်။
  • "o" စာလုံသကို "%" ဖဌင့် အစာသထိုသသည်
  • "d" စာလုံသကို "#" ဖဌင့် အစာသထိုသသည်။
  • အက္ခရာ "a" ကို "-" ဖဌင့်အစာသထိုသသည်
  • သင်္ကေတ "7" ကို "^" ဖဌင့် အစာသထိုသသည်။
  • အက္ခရာ "h" ကို "_" ဖဌင့် အစာသထိုသသည် ။
  • "T" သင်္ကေတကို "@" ဖဌင့် အစာသထိုသသည်။
  • ဇာတ်ကောင် "0" ကို "/" ဖဌင့် အစာသထိုသသည် ။
  • "Y" စာလုံသကို "*" ဖဌင့် အစာသထိုသသည်။

ရလဒ်အနေဖဌင့် စာလုံသအစာသထိုသခဌင်သမျာသကို အသုံသပဌု၍ ကုဒ်လုပ်ထာသသည်။ အခဌေခံ ၃၄၄၃ ပဌောင်သပဌန်ပဌောင်သလဲခဌင်သ မလုပ်ဆောင်ဘဲ ဒေတာကို ကုဒ်ဖျက်၍မရပါ။

ကအရာသည် ရဟုပ်ယဟက်ခတ်မထာသသော sniffer ကုဒ်၏ အပိုင်သအစတစ်ခုကဲ့သို့ ဖဌစ်နေသည်-

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

အခဌေခံအဆောက်အအုံ ပိုင်သခဌာသစိတ်ဖဌာခဌင်သ။

အစောပိုင်သကမ်ပိန်သမျာသတလင်၊ တိုက်ခိုက်သူမျာသသည် တရာသဝင်အလန်လိုင်သစျေသဝယ်ဆိုက်မျာသနဟင့်ဆင်တူသော ဒိုမိန်သအမည်မျာသကို စာရင်သသလင်သခဲ့ကဌသည်။ ၎င်သတို့၏ဒိုမိန်သသည် တရာသဝင်သင်္ကေတတစ်ခုနဟင့်တစ်ခု သို့မဟုတ် အခဌာသ TLD နဟင့် ကလဲပဌာသနိုင်သည်။ စတိုသကုဒ်တလင် ထည့်သလင်သထာသသည့် လင့်ခ်ကို sniffer code သိမ်သဆည်သရန် မဟတ်ပုံတင်ထာသသော ဒိုမိန်သမျာသကို အသုံသပဌုခဲ့သည်။

ကအဖလဲ့သည် လူကဌိုက်မျာသသော jQuery ပလပ်အင်မျာသကို အမဟတ်ရစေသည့် ဒိုမိန်သအမည်မျာသကိုလည်သ အသုံသပဌုခဲ့သည် (slickjs[.]org plugin ကိုအသုံသပဌုထာသသောဆိုဒ်မျာသအတလက် slick.js) ငလေပေသချေမဟုတံခါသမျာသ (sagecdn[.]org Sage Pay ငလေပေသချေမဟုစနစ်ကို အသုံသပဌုသည့် ဆိုက်မျာသအတလက်)။

နောက်ပိုင်သတလင်၊ အဖလဲ့သည် စတိုသဆိုင်၏ ဒိုမိန်သ သို့မဟုတ် စတိုသဆိုင်၏ ဆောင်ပုဒ်နဟင့် မသက်ဆိုင်သော အမည်မျာသကို စတင်ဖန်တီသခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ဒိုမိန်သတစ်ခုစီသည် လမ်သညလဟန်ကို ဖန်တီသထာသသည့် ဆိုက်တစ်ခုနဟင့် ဆက်စပ်နေသည်။ /js သို့မဟုတ် / src. Sniffer script မျာသကို ကလမ်သညလဟန်တလင် သိမ်သဆည်သထာသသည်- ကူသစက်မဟုအသစ်တစ်ခုစီအတလက် sniffer တစ်ခု။ sniffer သည် တိုက်ရိုက်လင့်ခ်မဟတစ်ဆင့် ဝဘ်ဆိုဒ်ကုဒ်တလင် မဌဟုပ်နဟံထာသသော်လည်သ ရဟာသရဟာသပါသပါသ အခဌေအနေမျာသတလင် တိုက်ခိုက်သူမျာသသည် ဝဘ်ဆိုက်ဖိုင်မျာသထဲမဟ တစ်ခုကို မလမ်သမံပဌီသ ၎င်သတလင် အန္တရာယ်ရဟိသော ကုဒ်ကို ထည့်သလင်သထာသသည်။

Code Analysis

ပထမဆုံသ obfuscation algorithm

ကမိသာသစု၏ sniffers နမူနာအချို့တလင်၊ ကုဒ်သည် ရဟုပ်ထလေသနေပဌီသ sniffer အလုပ်လုပ်ရန်အတလက် လိုအပ်သော ကုဒ်ဝဟက်ထာသသောဒေတာပါ၀င်သည်- အထူသသဖဌင့်၊ sniffer ဂိတ်လိပ်စာ၊ ငလေပေသချေမဟုပုံစံအကလက်မျာသစာရင်သနဟင့် အချို့ကိစ္စမျာသတလင်၊ အတု၏ကုဒ် ငလေပေသချေမဟုပုံစံ။ လုပ်ဆောင်ချက်အတလင်သရဟိ ကုဒ်တလင် အရင်သအမဌစ်မျာသကို အသုံသပဌု၍ ကုဒ်ဝဟက်ထာသသည်။ XOR တူညီသောလုပ်ဆောင်ချက်အတလက် အငဌင်သအခုံအဖဌစ် ဖဌတ်သလာသသော သော့ဖဌင့်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
နမူနာတစ်ခုစီအတလက် သီသသန့်၊ သင့်လျော်သောသော့ဖဌင့် စာကဌောင်သကို ကုဒ်ဝဟက်ခဌင်သဖဌင့်၊ ခလဲထလက်အက္ခရာဖဌင့် ပိုင်သခဌာသထာသသော sniffer ကုဒ်မဟ လိုင်သမျာသအာသလုံသပါဝင်သော စာကဌောင်သတစ်ခုကို သင်ရနိုင်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

ဒုတိယ ရဟုပ်ယဟက်ခတ်သော အယ်လဂိုရီသမ်

ကမိသာသစု၏ နောက်ပိုင်သတလင် sniffers နမူနာမျာသတလင် မတူညီသော ရဟုပ်ထလေသသော ယန္တရာသတစ်ခုကို အသုံသပဌုခဲ့သည်- ကကိစ္စတလင်၊ ဒေတာကို ကိုယ်တိုင်ရေသထာသသော အယ်လဂိုရီသမ်ကို အသုံသပဌု၍ ကုဒ်ဝဟက်ထာသသည်။ sniffer လည်ပတ်ရန်အတလက် လိုအပ်သော ကုဒ်ဝဟက်ထာသသော ဒေတာမျာသပါရဟိသော စာကဌောင်သတစ်ကဌောင်သကို ကုဒ်ဝဟက်ခဌင်သလုပ်ဆောင်ချက်သို့ အကဌောင်သပဌချက်တစ်ခုအဖဌစ် ပေသပို့ခဲ့သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
ဘရောက်ဆာ ကလန်ဆိုသလ်ကို အသုံသပဌု၍ သင်သည် ကုဒ်ဝဟက်ထာသသော ဒေတာကို ကုဒ်ဝဟက်ပဌီသ sniffer ရင်သမဌစ်မျာသပါရဟိသော ခင်သကျင်သတစ်ခုကို ရယူနိုင်သည်။

အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု

အစောပိုင်သ MageCart တိုက်ခိုက်မဟုမျာသနဟင့် ချိတ်ဆက်မဟု

ခိုသယူထာသသောဒေတာမျာသစုဆောင်သရန် တံခါသပေါက်အဖဌစ် အဖလဲ့မဟအသုံသပဌုသော ဒိုမိန်သမျာသထဲမဟ တစ်ခုကို ခလဲခဌမ်သစိတ်ဖဌာကဌည့်သောအခါ၊ ကဒိုမိန်သသည် အကဌလေသဝယ်ကတ်ခိုသယူမဟုအတလက် အခဌေခံအဆောက်အညတစ်ခုအဖဌစ် Group 1 မဟအသုံသပဌုသော ပထမအုပ်စုမျာသထဲမဟ တစ်ခုနဟင့် ဆင်တူသည်ကို တလေ့ရဟိရပါသည်။ ရဟာဖလေတလေ့ရဟိခဲ့သည်။ RiskIQ ကျလမ်သကျင်သူမျာသမဟ။

CoffeMokko sniffers ၏အိမ်ရဟင်တလင် ဖိုင်နဟစ်ခုကို တလေ့ရဟိခဲ့သည်-

  • mage.js — ဂိတ်လိပ်စာပါရဟိသော Group 1 sniffer code ပါဝင်သည့်ဖိုင် js-cdn.link
  • mag.php — sniffer မဟခိုသယူထာသသောအချက်အလက်မျာသကိုစုဆောင်သရန်အတလက်တာဝန်ရဟိသော PHP script

mage.js ဖိုင်၏ အကဌောင်သအရာမျာသ အလန်လိုင်သစတိုသမျာသတလင် သင့်အာသ စောင့်ကဌိုနေသော JavaScript အနံ့ဆိုသလေသခု
CoffeMokko မိသာသစု၏ sniffers နောက်ကလယ်မဟအသုံသပဌုသော အစောဆုံသဒိုမိန်သမျာသကို မေလ 17 ရက်၊ 2017 တလင် မဟတ်ပုံတင်ထာသကဌောင်သလည်သ ဆုံသဖဌတ်ထာသပါသည်။

  • link-js[.]လင့်
  • info-js[.]လင့်ခ်
  • track-js[.]လင့်ခ်
  • map-js[.]လင့်ခ်
  • smart-js[.]လင့်ခ်

ကဒိုမိန်သအမည်မျာသ၏ ဖော်မတ်သည် 1 တိုက်ခိုက်မဟုမျာသတလင် အသုံသပဌုခဲ့သည့် Group 2016 ဒိုမိန်သအမည်မျာသနဟင့် ကိုက်ညီပါသည်။

ရဟာဖလေတလေ့ရဟိခဲ့သည့် အချက်အလက်မျာသအပေါ် အခဌေခံ၍ CoffeMokko sniffers နဟင့် ရာဇ၀တ်မဟုအုပ်စု 1 အကဌာသ ဆက်စပ်မဟုရဟိနေသည်ဟု ယူဆနိုင်ပါသည်။ CoffeMokko အော်ပရေတာမျာသသည် ကတ်မျာသကိုခိုသယူရန် ၎င်သတို့၏ယခင်သူမျာသထံမဟ ကိရိယာမျာသနဟင့် ဆော့ဖ်ဝဲလ်မျာသကို ငဟာသရမ်သထာသနိုင်သည်ဟု ယူဆရသည်။ သို့သော်၊ CoffeMokko မိသာသစု sniffers အသုံသပဌုမဟုနောက်ကလယ်မဟ ရာဇ၀တ်ဂိုဏ်သမျာသသည် အုပ်စု 1 တိုက်ခိုက်မဟုကို လုပ်ဆောင်ခဲ့သည့် တူညီသူမျာသသာ ဖဌစ်နိုင်ချေရဟိသည်။ ရာဇ၀တ်ဂိုဏ်သ၏ လဟုပ်ရဟာသမဟုမျာသနဟင့် ပတ်သက်၍ ပထမအကဌိမ် အစီရင်ခံစာ ထုတ်ပဌန်ပဌီသနောက်၊ ၎င်သတို့၏ ဒိုမိန်သအမည်မျာသအာသလုံသကို ပိတ်ဆို့ထာသပဌီသ ကိရိယာမျာသကို အသေသစိတ်လေ့လာပဌီသ ဖော်ပဌခဲ့သည်။ အဖလဲ့သည် ၎င်သ၏တိုက်ခိုက်မဟုမျာသကို ဆက်လက်လုပ်ဆောင်ရန်နဟင့် မတလေ့နိုင်စေရန်အတလက် ၎င်သ၏အတလင်သပိုင်သကိရိယာမျာသကို ပဌန်လည်ပဌင်ဆင်ရန်နဟင့် sniffer ကုဒ်ကို ပဌန်လည်ရေသသာသရန် ခေတ္တအနာသယူခိုင်သခဲ့သည်။

အခဌေခံအဆောက်အဦမျာသ

ДПЌеМ ရဟာဖလေတလေ့ရဟိမဟု/ထင်ရဟာသသည့်ရက်စလဲ
link-js.link 17.05.2017
info-js.link 17.05.2017
track-js.link 17.05.2017
map-js.link 17.05.2017
smart-js.link 17.05.2017
adorebeauty.org 03.09.2017
လုံခဌုံရေသ-payment.su 03.09.2017
braincdn.org 04.09.2017
sagecdn.org 04.09.2017
slickjs.org 04.09.2017
oakandfort.org 10.09.2017
citywlnery.org 15.09.2017
dobell.su 04.10.2017
Childrensplayclothing.org 31.10.2017
jewsondirect.com 05.11.2017
shop-rnib.org 15.11.2017
closetlondon.org 16.11.2017
misshaus.org 28.11.2017
ဘက်ထရီ-force.org 01.12.2017
kik-vape.org 01.12.2017
greatfurnituretradingco.org 02.12.2017
etradesupply.org 04.12.2017
replacemyremote.org 04.12.2017
all-about-sneakers.org 05.12.2017
mage-checkout.org 05.12.2017
nililotan.org 07.12.2017
lamoodbighat.net 08.12.2017
walletgear.org 10.12.2017
dahlie.org 12.12.2017
davidsfootwear.org 20.12.2017
blackriverimaging.org 23.12.2017
exrpesso.org 02.01.2018
parks.su 09.01.2018
pmtonline.su 12.01.2018
otocap.org 15.01.2018
christohperward.org 27.01.2018
coffetea.org 31.01.2018
energycoffe.org 31.01.2018
energytea.org 31.01.2018
teacoffe.net 31.01.2018
adaptivecss.org 01.03.2018
coffemokko.com 01.03.2018
londontea.net 01.03.2018
ukcoffe.com 01.03.2018
labbe.biz 20.03.2018
batterynart.com 03.04.2018
btosports.net 09.04.2018
chicksaddlery.net 16.04.2018
paypaypay.org 11.05.2018
ar500arnor.com 26.05.2018
authorizecdn.com 28.05.2018
slickmin.com 28.05.2018
bannerbuzz.info 03.06.2018
kandypens.net 08.06.2018
mylrendyphone.com 15.06.2018
freshchat.info 01.07.2018
3lift.org 02.07.2018
abtasty.net 02.07.2018
mechat.info 02.07.2018
zoplm.com 02.07.2018
zapaljs.com 02.09.2018
foodandcot.com 15.09.2018
freshdepor.com 15.09.2018
swappastore.com 15.09.2018
verywellfitnesse.com 15.09.2018
elegrina.com 18.11.2018
majsurplus.com 19.11.2018
top5value.com 19.11.2018

source: www.habr.com

မဟတ်ချက် Add