Исследователи в области кибербезопасности обнаружили вредоносное ПО, использующее WebRTC для кражи платежных данных с веб-сайтов. Эта угроза обходится без традиционных методов передачи данных, представляя серьёзную опасность для онлайн-магазинов.
Как работает вредоносное ПО
Согласно исследованию компании Sansec, вредоносный скриптер не использует привычные HTTP-запросы или пиксели для передачи ворованных данных. Вместо этого он применяет WebRTC для загрузки кода и эксфильтрации информации. Атака привлекла внимание после инцидента с онлайн-витриной автокомпании на платформе Magento, где уязвимость PolyShell позволила загружать произвольный исполняемый код через REST API.
Проблемы обнаружения и защиты
Злоумышленники устанавливают WebRTC-соединения с фиксированными IP-адресами для получения JavaScript-кода, который затем инжектируется в страницы. "Магазины с строгими CSP, ограничивающими несанкционированные соединения, остаются уязвимыми для эксфильтрации через WebRTC", — отмечают эксперты. Трафик WebRTC зашифрован, что затрудняет его идентификацию традиционными инструментами безопасности.
Рекомендации для владельцев сайтов
Adobe выпустил исправление для уязвимости PolyShell в марте 2026 года, однако оно не охватило все версии продукта. Владельцам онлайн-магазинов необходимо заблокировать доступ к критическим каталогам, провести проверки на наличие угроз и следовать рекомендациям по настройке Nginx и Apache для повышения кибербезопасности.
Эта ситуация подчеркивает важность кибербезопасности для электронной коммерции. Владельцам онлайн-магазинов следует внимательно следить за обновлениями безопасности и не игнорировать рекомендации по защите от подобных уязвимостей.