Magecart спаѓа меѓу најдистрибуираните малвери и веќе речиси цела деценија краде податоци за кредитните картички на жртвите, а експертите го уловија „во акција“ повеќе од два милиони пати.
Magecart, анонимна група на сајбер-криминалци, последен пат се „прослави“ пред речиси една година, а кога го хакираше Shopper Approved и доби пристап до повеќе од седум илјади веб-страници. Shopper Approved е задолжен за собирање на оценките на корисниците, а кои се однесуваат на нивните e-commerce искуства, за така добиените резултати да ги испрати до онлајн продавачите, пребарувачите како што се Google, Yahoo и Bing и на социјалните мрежи Facebook, YouTube и Twitter.
Во претходните два месеца забележани се уште два други големи Magecart инциденти, и во рамките на едниот нападната е Baseball Hall of Fame онлајн продавницата, додека другиот загрози два големи хотелски ланци. Иако ниту еден од споменатите напади не беше на ниво на претходните што ги погодија British Airways, Newegg i Ticketmaster, и едниот и другиот послужија како потсетник дека напаѓачите на Magecart сè уште се активни и дека постојано се во потрага по нови жртви. Безбедносните експерти веруваат дека овој малвер загрозил повеќе од 17.000 домени, а хакерската група е одговорна за 17% од вкупниот број сите момоментно активни малициозни реклами.
Се проценува дека десетици различни хакерски групи го дистрибуираат Magecart, така што ги преземаат напуштените домени преку кои потоа се го складираат малициозниот софтвер, како и други начини преку кои доаѓаат до податоците за кредитните картички на жртвите.