0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

僅一行惡意代碼,侵入七家電子商務(wù)網(wǎng)站,竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)

pIuy_EAQapp ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-18 14:48 ? 次閱讀

黑客無孔不入,現(xiàn)在要對網(wǎng)絡(luò)購物網(wǎng)站下手了嗎?犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務(wù)網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

據(jù)外媒報(bào)道,犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務(wù)網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

其中6家電子商務(wù)網(wǎng)站位于美國,還有一家是位于英國的鞋類制造商Fila。安全供應(yīng)商Group-IB發(fā)現(xiàn)了這些攻擊,并識(shí)別出惡意代碼為新出現(xiàn)的JavaScript嗅探器(JS嗅探器),并將其命名為GMO。

Group-IB稱,研究人員于3月初在Fila UK網(wǎng)站上首次發(fā)現(xiàn)了GMO JS嗅探器。該公司隨后的調(diào)查顯示,該惡意軟件至少自2018年5月以來就一直處于活躍狀態(tài),6家規(guī)模相對較小的美國電子商務(wù)網(wǎng)站也受到了影響。

Group-IB表示這六個(gè)網(wǎng)站分別是forshaw.com、 absolutenewyork.com、 cajungrocer.com、getrxd.com、jungleeny.com和sharbor.com。據(jù)估計(jì),每月訪問這些網(wǎng)站的總?cè)藬?shù)約為35萬人。

GMO的目標(biāo)是基于Magento內(nèi)容管理系統(tǒng)的電子商務(wù)網(wǎng)站。該惡意軟件是JS嗅探器家族成員之一,整個(gè)家族至少有38個(gè),用來從網(wǎng)上商店竊取支付卡數(shù)據(jù)和憑證。

Group-IB表示,攻擊者要么是通過Magento的一個(gè)未知漏洞,要么以某種方式破壞網(wǎng)站管理員的憑證之后,將竊取信用卡的代碼注入網(wǎng)站。

只需一行代碼,等到用戶登陸受影響的電子商務(wù)網(wǎng)站的結(jié)帳頁面,就可以下載JS嗅探器。嗅探器攔截進(jìn)入頁面的信用卡數(shù)據(jù),將數(shù)據(jù)放入本地存儲(chǔ),然后發(fā)送到攻擊者控制的系統(tǒng)。

這場GMO攻擊與去年的一場非常相似,但規(guī)模要小得多。去年,Magecart黑客組織在全球約800家電子商務(wù)網(wǎng)站安裝了小型竊取銀行卡的惡意軟件,其中包括國際賽事票務(wù)預(yù)訂平臺(tái)Ticketmaster的英國網(wǎng)站。攻擊者在用于客戶支持和發(fā)送推送通知等第三方軟件組件中安裝了嗅探器。

Group-IB負(fù)責(zé)國際業(yè)務(wù)的副總裁 Nicholas Palmer表示,GMO JS嗅探器背后的組織似乎是比較新的黑客組織。每個(gè)JS嗅探器都具有獨(dú)特的特性,一些是多用途的,一些是專門針對電子商務(wù)網(wǎng)站的特定內(nèi)容管理系統(tǒng)和第三方軟件組件而設(shè)計(jì)的。

Palmer稱,盡管JavaScript嗅探器很簡單,但它們非常危險(xiǎn)。這些工具可以用來竊取成千上萬客戶的數(shù)據(jù),全球任何一家電子商務(wù)企業(yè)都很容易受到這類攻擊,而且受影響的不只是網(wǎng)上商店,還有支付系統(tǒng)和銀行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 電子商務(wù)
    +關(guān)注

    關(guān)注

    3

    文章

    281

    瀏覽量

    25412
  • 惡意代碼
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    7622

原文標(biāo)題:僅用一行代碼,黑客就從購物網(wǎng)站竊取了銀行卡數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    在VSCODE終端make時(shí)遇到錯(cuò)誤要一行一行看然后定位,可以直接跳轉(zhuǎn)點(diǎn)擊或者VSCODE定位錯(cuò)誤嗎?

    每次在VSCODE終端make時(shí)遇到錯(cuò)誤要一行一行看然后定位,可以直接跳轉(zhuǎn)點(diǎn)擊或者VSCODE直接定位錯(cuò)誤嗎?能給個(gè)指引鏈接嗎?謝謝!
    發(fā)表于 06-25 07:37

    電子科技大學(xué)師生一行來紫光同創(chuàng)成研所參觀交流

    5月17日,電子科技大學(xué)師生一行來紫光同創(chuàng)成研所參觀交流。
    的頭像 發(fā)表于 05-21 16:36 ?529次閱讀
    <b class='flag-5'>電子</b>科技大學(xué)師生<b class='flag-5'>一行</b>來紫光同創(chuàng)成研所參觀交流

    惠普戰(zhàn)66商務(wù)輕薄銳龍版電商平臺(tái)上線,搭載AMD Ryzen 703

    4 月 30 日,惠普在電子商務(wù)平臺(tái)發(fā)布戰(zhàn) 66 代銳龍版商務(wù)輕薄本,分為 14 英寸和 16 英寸兩款,配備 AMD Ryzen 7035U “Rembrandt”處理器。
    的頭像 發(fā)表于 04-30 16:26 ?640次閱讀

    蘋果新專利揭曉:iPhone配件兼具支架與充電功能,可攜帶銀行卡

    據(jù)美商標(biāo)與專利局(USPTO)最新公告,蘋果公司取得了iPhone配件新專利,能裝載多種銀行卡,實(shí)現(xiàn)MagSafe為iPhone充電,亦可用作手腕或頸項(xiàng)裝飾物。
    的頭像 發(fā)表于 04-17 10:34 ?374次閱讀

    惡意代碼輔助檢測系統(tǒng):“降低、保障、智能”缺不可

    ? ? ?國內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì)在長期對木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測、分析、研究
    的頭像 發(fā)表于 03-28 16:15 ?380次閱讀

    準(zhǔn)確識(shí)別APT,選對惡意代碼檢測系統(tǒng)最重要

    通過APT檢測出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動(dòng)防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測系統(tǒng)難以準(zhǔn)確識(shí)別APT,給政府、企事業(yè)單位的安全防護(hù)工作帶來了極大困惑。
    的頭像 發(fā)表于 03-12 16:03 ?326次閱讀

    當(dāng)一名高職生成為開源代碼頂級(jí)貢獻(xiàn)者

    3萬代碼,和華為的5開發(fā)者起登上由開放原子開源基金會(huì)OpenHarmony社區(qū)官方發(fā)布的頂級(jí)貢獻(xiàn)者榜單,在數(shù)千
    的頭像 發(fā)表于 12-13 08:14 ?489次閱讀
    當(dāng)<b class='flag-5'>一名</b>高職生成為開源<b class='flag-5'>代碼</b>頂級(jí)貢獻(xiàn)者

    代碼加密與數(shù)據(jù)加密 代碼加密技術(shù)和方法

    今天,開發(fā)人員和組織面臨著惡意行為者竊取其軟件程序的持續(xù)威脅。不僅如此;今天,威脅行為者可以使用應(yīng)用程序的源代碼使其不可用
    的頭像 發(fā)表于 12-09 09:29 ?1137次閱讀

    中信銀行蘇州分行張凱行長一行走訪度亙核芯

    ?近日,中信銀行蘇州分行張凱行長一行走訪度亙核芯,分行投資銀行部、公司銀行部、授信執(zhí)行部、湖西支行相關(guān)負(fù)責(zé)人陪同走訪。度亙董事長趙衛(wèi)東博士對張凱行長
    的頭像 發(fā)表于 12-05 08:28 ?1909次閱讀
    中信<b class='flag-5'>銀行</b>蘇州分行張凱行長<b class='flag-5'>一行</b>走訪度亙核芯

    python多行數(shù)據(jù)合并成一行

    在Python中,有許多不同的方法可以將多行數(shù)據(jù)合并成一行。接下來,我將為您詳細(xì)介紹其中些方法。 方法:使用字符串連接符 最常見的方法是使用字符串連接符“+”來連接每
    的頭像 發(fā)表于 11-24 09:48 ?1782次閱讀

    python如何讓多行輸出為一行

    。但是,我們可以使用end參數(shù)將其替換為其他字符,例如空格或逗號(hào),從而實(shí)現(xiàn)多行輸出為一行。 示例代碼如下: print ( "Hello," , end = " " ) print ( "World
    的頭像 發(fā)表于 11-24 09:45 ?5179次閱讀

    python如何將多行合并成一行

    在Python中,有多種方法可以將多行合并成一行。以下是詳細(xì)解釋和示例: 方法:使用字符串的replace()方法 你可以使用字符串的replace()方法來刪除換行符并將多行合并為一行。首先,你
    的頭像 發(fā)表于 11-24 09:42 ?4085次閱讀

    TI智能手機(jī)銀行卡讀卡器方案數(shù)據(jù)手冊

    電子發(fā)燒友網(wǎng)站提供《TI智能手機(jī)銀行卡讀卡器方案數(shù)據(jù)手冊.rar》資料免費(fèi)下載
    發(fā)表于 11-10 09:35 ?0次下載
    TI智能手機(jī)<b class='flag-5'>銀行卡</b>讀卡器方案<b class='flag-5'>數(shù)據(jù)</b>手冊

    一行代碼將Python程序轉(zhuǎn)換為圖形界面應(yīng)用

    Gooey項(xiàng)目支持用一行代碼將(幾乎)任何Python 2或3控制臺(tái)程序轉(zhuǎn)換為GUI應(yīng)用程序。 1.快速開始 開始之前,你要確保Python和pip已經(jīng)成功安裝在電腦上,如果沒有,可以訪問
    的頭像 發(fā)表于 10-30 15:39 ?379次閱讀
    <b class='flag-5'>一行</b><b class='flag-5'>代碼</b>將Python程序轉(zhuǎn)換為圖形界面應(yīng)用

    一行代碼將Python程序轉(zhuǎn)換為GUI應(yīng)用程序

    Gooey項(xiàng)目支持用一行代碼將(幾乎)任何Python 2或3控制臺(tái)程序轉(zhuǎn)換為GUI應(yīng)用程序。 1.快速開始 開始之前,你要確保Python和pip已經(jīng)成功安裝在電腦上,如果沒有,可以訪問
    的頭像 發(fā)表于 10-17 11:41 ?790次閱讀
    <b class='flag-5'>一行</b><b class='flag-5'>代碼</b>將Python程序轉(zhuǎn)換為GUI應(yīng)用程序