在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

僅一行惡意代碼,侵入七家電子商務網(wǎng)站,竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)

pIuy_EAQapp ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-18 14:48 ? 次閱讀

黑客無孔不入,現(xiàn)在要對網(wǎng)絡購物網(wǎng)站下手了嗎?犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

據(jù)外媒報道,犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

其中6家電子商務網(wǎng)站位于美國,還有一家是位于英國的鞋類制造商Fila。安全供應商Group-IB發(fā)現(xiàn)了這些攻擊,并識別出惡意代碼為新出現(xiàn)的JavaScript嗅探器(JS嗅探器),并將其命名為GMO。

Group-IB稱,研究人員于3月初在Fila UK網(wǎng)站上首次發(fā)現(xiàn)了GMO JS嗅探器。該公司隨后的調(diào)查顯示,該惡意軟件至少自2018年5月以來就一直處于活躍狀態(tài),6家規(guī)模相對較小的美國電子商務網(wǎng)站也受到了影響。

Group-IB表示這六個網(wǎng)站分別是forshaw.com、 absolutenewyork.com、 cajungrocer.com、getrxd.com、jungleeny.com和sharbor.com。據(jù)估計,每月訪問這些網(wǎng)站的總人數(shù)約為35萬人。

GMO的目標是基于Magento內(nèi)容管理系統(tǒng)的電子商務網(wǎng)站。該惡意軟件是JS嗅探器家族成員之一,整個家族至少有38個,用來從網(wǎng)上商店竊取支付卡數(shù)據(jù)和憑證。

Group-IB表示,攻擊者要么是通過Magento的一個未知漏洞,要么以某種方式破壞網(wǎng)站管理員的憑證之后,將竊取信用卡的代碼注入網(wǎng)站。

只需一行代碼,等到用戶登陸受影響的電子商務網(wǎng)站的結帳頁面,就可以下載JS嗅探器。嗅探器攔截進入頁面的信用卡數(shù)據(jù),將數(shù)據(jù)放入本地存儲,然后發(fā)送到攻擊者控制的系統(tǒng)。

這場GMO攻擊與去年的一場非常相似,但規(guī)模要小得多。去年,Magecart黑客組織在全球約800家電子商務網(wǎng)站安裝了小型竊取銀行卡的惡意軟件,其中包括國際賽事票務預訂平臺Ticketmaster的英國網(wǎng)站。攻擊者在用于客戶支持和發(fā)送推送通知等第三方軟件組件中安裝了嗅探器。

Group-IB負責國際業(yè)務的副總裁 Nicholas Palmer表示,GMO JS嗅探器背后的組織似乎是比較新的黑客組織。每個JS嗅探器都具有獨特的特性,一些是多用途的,一些是專門針對電子商務網(wǎng)站的特定內(nèi)容管理系統(tǒng)和第三方軟件組件而設計的。

Palmer稱,盡管JavaScript嗅探器很簡單,但它們非常危險。這些工具可以用來竊取成千上萬客戶的數(shù)據(jù),全球任何一家電子商務企業(yè)都很容易受到這類攻擊,而且受影響的不只是網(wǎng)上商店,還有支付系統(tǒng)和銀行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電子商務
    +關注

    關注

    3

    文章

    287

    瀏覽量

    25792
  • 惡意代碼
    +關注

    關注

    0

    文章

    12

    瀏覽量

    7709

原文標題:僅用一行代碼,黑客就從購物網(wǎng)站竊取了銀行卡數(shù)據(jù)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    上海交大師生一行到訪季豐電子參觀交流

    此前,4月9日-11日,上海交通大學自動化與感知學院及集成電路學院師生代表一行70余人,在上海交通大學自動化與感知學院陳欣副教授與微納電子學系副主任紀志罡教授的帶領下,對季豐電子
    的頭像 發(fā)表于 04-14 14:41 ?283次閱讀

    上海市數(shù)據(jù)一行調(diào)研西井科技

    近日,上海市數(shù)據(jù)局黨組書記、局長邵軍一行調(diào)研西井科技總部。長寧區(qū)委副書記、區(qū)長劉平,區(qū)委常委、副區(qū)長陸浩等陪同調(diào)研。
    的頭像 發(fā)表于 03-28 14:35 ?351次閱讀

    越南副總理一行到訪商湯科技

    近日,越南副總理阮志勇率代表團一行到訪商湯。深圳商湯總經(jīng)理李廷波主介紹、商湯科技首席人力資源官張春娟及商湯科技聯(lián)合創(chuàng)始人、元蘿卜智能科技有限公司總裁馬堃等陪同熱情接待考察團一行
    的頭像 發(fā)表于 03-24 10:01 ?403次閱讀

    從原理到實操:SIM&銀行卡芯片推力測試全解

    在當今快速發(fā)展的電子產(chǎn)業(yè)中,芯片作為核心組件,其性能和質(zhì)量直接決定了電子產(chǎn)品的整體表現(xiàn)和使用壽命。無論是日常通訊中不可或缺的SIM,還是金融交易中廣泛使用的銀行卡,芯片的焊接強度和粘
    的頭像 發(fā)表于 02-28 10:30 ?345次閱讀
    從原理到實操:SIM<b class='flag-5'>卡</b>&amp;<b class='flag-5'>銀行卡</b>芯片推力測試全解

    TFP401AMP第一行丟失4個像素是什么原因導致的?

    PC送出來的HDMI信號通過TFP401AMP轉RGB后送到LCD,發(fā)現(xiàn)圖片第一行會有4個像素丟失,經(jīng)過邏輯分析儀抓取HS信號發(fā)現(xiàn):HS在DE信號low的時間段里周期為31.774
    發(fā)表于 12-30 08:39

    網(wǎng)絡刷卡器的功能和使用場景

    網(wǎng)絡刷卡器是種連接互聯(lián)網(wǎng)的設備,能夠通過網(wǎng)絡將讀取到的各種卡片信息傳輸至服務器進行處理。這類刷卡器通常支持多種類型的卡片,如銀行卡、身份證、會員、公交等,并運用現(xiàn)代信息技術確保
    的頭像 發(fā)表于 12-23 16:34 ?633次閱讀
    網(wǎng)絡刷卡器的功能和使用場景

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發(fā)展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?452次閱讀

    國聯(lián)易安:“項技術”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術發(fā)展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護系統(tǒng)對很多木馬等惡意程序無法準確檢測,專業(yè)化反木馬的研究己成為信息安全保密領域的個新的課題。 基于以上原因,國
    的頭像 發(fā)表于 11-18 15:53 ?370次閱讀

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內(nèi)專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯(lián)易安研究團隊在 長期對木馬、病毒等惡意代碼行為進行監(jiān)測、分析、研究的基礎上
    的頭像 發(fā)表于 11-12 12:03 ?310次閱讀

    海南大學副校長一行到訪芯原海南

    海南大學黨委常委、副校長高佃恭,信息與通信工程學院院長王咸鵬,黨委書記黃國標,海德書院黨委書記韓勝丁等一行到芯原微電子 (海南) 有限公司參觀調(diào)研。芯原股份創(chuàng)始人、董事長兼總裁戴偉民博士,芯原海南人事行政總監(jiān)云玲和芯原海南財務總監(jiān)林靜進行了接待。
    的頭像 發(fā)表于 09-29 09:16 ?1864次閱讀

    智能IC測試設備的技術原理和應用場景

    質(zhì)量和性能符合標準。測試設備可以幫助制造商及時發(fā)現(xiàn)并修復卡片存在的問題,提高產(chǎn)品的合格率和可靠性。 金融行業(yè): 銀行卡是智能IC的重要應用領域之。為了保障金融交易的安全性,金融機構需要對
    發(fā)表于 09-26 14:27

    中國汽研董事長周玉林一行蒞臨國芯科技調(diào)研交流

    日前,中國汽車工程研究院股份有限公司(以下簡稱: 中國汽研 ,股票代碼: 601965 )董事長周玉林及副總經(jīng)理王紅鋼一行蒞臨蘇州國芯科技股份有限公司(以下簡稱“ 國芯科技 ”,股票代碼
    的頭像 發(fā)表于 08-13 09:54 ?759次閱讀

    清華PE產(chǎn)投匯一行赴谷東科技考察與交流

    日前,PE產(chǎn)投匯一行赴國家級專精特新小巨人校友企業(yè)——谷東科技北京公司進行考察與交流。
    的頭像 發(fā)表于 08-13 09:45 ?804次閱讀

    在VSCODE終端make時遇到錯誤要一行一行看然后定位,可以直接跳轉點擊或者VSCODE定位錯誤嗎?

    每次在VSCODE終端make時遇到錯誤要一行一行看然后定位,可以直接跳轉點擊或者VSCODE直接定位錯誤嗎?能給個指引鏈接嗎?謝謝!
    發(fā)表于 06-25 07:37

    電子科技大學師生一行來紫光同創(chuàng)成研所參觀交流

    5月17日,電子科技大學師生一行來紫光同創(chuàng)成研所參觀交流。
    的頭像 發(fā)表于 05-21 16:36 ?1095次閱讀
    <b class='flag-5'>電子</b>科技大學師生<b class='flag-5'>一行</b>來紫光同創(chuàng)成研所參觀交流
    主站蜘蛛池模板: 张柏芝三级无删减在线观看 | 男人的天堂久久精品激情 | 亚洲成a人不卡在线观看 | 成人午夜毛片 | 国内黄色一级片 | 丁香花免费观看视频 | 高清成年美女xx免费网站黄 | 日本大片成人免费播放 | 免费视频在线视频观看1 | 瑟瑟网站免费 | 色老头永久免费网站 | 久热网| 国产色网 | 观看在线人视频 | videos另类重口tv | 韩日色图| 免费91视频 | 天天爽夜夜爽 | 福利片网站| 亚洲综合图片人成综合网 | freesex性欧美炮机喷潮 | 人成xxxwww免费视频 | 九九视频只有精品 | 亚洲综合精品香蕉久久网97 | 91人成网站色www免费 | 久久青草视频 | 性夜影院爽黄a爽免费看网站 | 免费观看a毛片一区二区不卡 | 国产精品电影一区 | bl 高h文| tv天堂| 劳拉淫欲护士bd字幕 | 性xxx中文视频 | 黄色在线视频免费 | 午夜欧美成人久久久久久 | 在线免费亚洲 | 台湾佬自偷自拍情侣在线 | 黄色有码视频 | 欲色淫香| 国产成人综合日韩精品婷婷九月 | 伊人亚洲综合网成人 |