与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

电商平台再遭Magecart黑客攻击,影响数千家网站

发布时间:2019-10-15 来源: 浏览次数:6448次

在顶级电商平台和服务提供商Volusion遭黑客攻击后,Magecart黑客在数千家网上商店收集敏感信息。过去一个月中,黑客在线信用卡窃取程序活跃在Volusion上的3126家在线商店,而受此时间营销的其中一个网站就是芝麻街在线商店。


黑客是如何攻击这些网站的呢?

黑客将恶意代码注入到Volusion提供给客户的Java Script库中,该代码是为了加载存储Google Cloud Storage服务上的Java ScriptJava Script代表合法库的几乎相同的副本,但是信用卡分离器已集成到Java Script中。

Google Cloud Storage加载的脚本主要包含库“js-cookie”2.2.1版中的代码,但其中集成了信用卡分离器,受害者在单机或者触摸时就会执行恶意程序。专家对受感染库分析后,发现黑客将代码集成到原始脚本中,这样就确保了它是程序执行流的一部分,代码十分简单,以保证它不会被识别,且该exfilter服务器类似于Volusion域。

那么这个额恶意代码的最终目的是什么呢?专家表示,该万一代码会复制永华提交的个人信息(姓名、地址、电话号码、电子邮件地址)和信用花详细信息,并将所有数据发送到黑客的exfilter服务器。

针对黑客的作案手法,经研究人员认为,这次攻击是由Magecart group6精心策划的,该集团之前呗认定为FIN6,此外,本次所使用的代码与FIN6之前攻击英国航空公司和Newegg时使用的代码相似。

(文章摘自E安全,如有侵权请及时联系我们。)

推荐新闻

使用透明加密软件是企业防泄密的基础

2022-06-15

对于企业内部研发、设计等核心数据创造部门来说,其内部所生产创造的数据乃是机密的核心数据。因此,需要使用加密软件来确...

【案例分享】天锐股份助力某银行机构保护数据安全

2023-05-04

金融机构一直以来都是网络攻击的重点目标,信息化的发展使得金融行业的客户资料转储为可被传播、利用以及共享的电子信息,...

【天锐绿盾答疑】敏感信息如何自动识别并加以安全防护?

2023-07-07

对敏感词加密保护是政企单位建设数据安全的第一步,而目前仍有许多用户都存在着以下疑惑: 敏感词检测:单位...

【天锐绿盾答疑】现代企业数据泄露的主要原因是?

2023-08-16

随着信息技术的飞速发展,数据已经成为现代企业不可或缺的发展资源。然而,随之而来的数据泄露危机,给企事业单位甚至整个...

【天锐绿盾答疑】企业如何确保内网数据安全?

2022-07-04

内网的数据安全对于企业来说是至关重要的,敏感数据核心资产集中存储于系统服务器当中,若缺乏对服务器的管理、保护,很容...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部