Grupo FULLZ HOUSE exfiltra tarjetas de crédito a través de skimming web
- Publicado: 05/10/2020
- Importancia: Media
- Recursos afectados
En dichos sitios se insertan scripts maliciosos, escritos en JavaScript, para sustraer información confidencial bancaria insertada en los formularios de comercio electrónico y que es transmitida al comando y control (C2) por medio de una solicitud GET codificada en base 64.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas