Δορυφορικα 0 Δημοσίευσε 19, Μαΐου 2020 Share Δημοσίευσε 19, Μαΐου 2020 Το FBI προειδοποιεί ότι χάκερς εκμεταλλεύονται ένα τριών ετών σφάλμα, το οποίο εντοπίζεται σε ένα Magento plugin, έχοντας ως στόχο να αναλάβουν τον πλήρη έλεγχο online stores και στη συνέχεια να εγκαταστήσουν ένα κακόβουλο σενάριο, το οποίο καταγράφει και κλέβει τα δεδομένα από τις πιστωτικές κάρτες των αγοραστών. Αυτός ο τύπος επίθεσης είναι ευρέως γνωστός ως “web skimming”, “e-skimming” ή “Magecart”, ενώ το FBI έχει προειδοποιήσει για σημαντική αύξηση τέτοιων των επιθέσεων κατά τον Οκτώβριο του περασμένου έτους.Πρόσφατα αποκαλύφθηκε μία εκστρατεία που εκμεταλλεύεται ένα σφάλμα στο Magmi. Συγκεκριμένα, σε αυτήν την εκστρατεία, οι χάκερς εκμεταλλεύονται το σφάλμα που εντοπίζεται ως CVE-2017-7391, μια ευπάθεια στο MAGMI (Magento Mass Import) – που είναι ένα plugin για online stores, τα οποία βασίζονται στο Magento, όπως επεσήμανε το FBI σε μια έκτακτη ειδοποίηση ασφαλείας που στάλθηκε στον ιδιωτικό τομέα στην αρχή του μήνα.Η εν λόγω ευπάθεια είναι ένα σφάλμα δέσμης ενεργειών μεταξύ ιστότοπων (XSS) το οποίο επιτρέπει σε έναν εισβολέα να τοποθετήσει κάποιον κακόβουλο κώδικα μέσα στον κώδικα HTML ενός online store. Το FBI σημειώνει ακόμη ότι πολλοί χάκερς εκμεταλλεύονται το τελευταίο διάστημα αυτήν την ευπάθεια, έχοντας ως απώτερο στόχο να κλέψουν credentials περιβάλλοντος από ένα Magento online store, το οποίο χρησιμοποιούν για να αναλάβουν τον πλήρη έλεγχο των στοχοποιημένων sites. Μόλις καταφέρουν να αποκτήσουν πρόσβαση στα στοχοποιημένα sites, τοποθετούν web shells για μελλοντική πρόσβαση και κατόπιν αρχίζουν να τροποποιούν τα αρχεία PHP και JavaScript του site με κακόβουλο κώδικα, ο οποίος καταγράφει τα στοιχεία πληρωμής που εισάγονται σε ένα κατάστημα κάθε φορά που οι χρήστες πραγματοποιούν πληρωμές κατά την αγορά νέων προϊόντων. Ακόμη, το FBI αναφέρει ότι τα δεδομένα από τις πιστωτικές κάρτες που καταγράφονται κατά τις συναλλαγές των χρηστών, κωδικοποιούνται στη συνέχεια σε μορφή Base64, κρύβονται μέσα στα bit ενός αρχείου JPEG και αποστέλλονται στον server των χάκερς, ο οποίος βρίσκεται στη διεύθυνση 89.32.251.136.Προηγούμενο άρθροCOVID-19: Σχεδόν 100% ανοσοαπόκριση σε ασθενείς που έχουν αναρρώσει!Every accomplishment starts with the decision to try.Let's block ads! (Why?)Πηγή Είδησης Link to comment https://www.newsat.com.gr/forum/topic/10937-fbi-%CF%83%CF%86%CE%AC%CE%BB%CE%BC%CE%B1-%CE%B5%CF%80%CE%B9%CF%84%CF%81%CE%AD%CF%80%CE%B5%CE%B9-%CF%83%CE%B5-%CF%87%CE%AC%CE%BA%CE%B5%CF%81%CF%82-%CE%BD%CE%B1-%CE%B5%CF%80%CE%B9%CF%84%CE%B5%CE%B8%CE%BF%CF%8D%CE%BD-%CF%83%CE%B5-magento-online-stores/ Share on other sites More sharing options...
Recommended Posts
Δημιουργήστε έναν λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε ένα σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε για έναν νέο λογαριασμό στην κοινότητά μας.
Δημιουργία νέου λογαριασμούΣυνδεθείτε
Έχετε ήδη λογαριασμό? Συνδεθείτε εδώ.
Συνδεθείτε τώρα