最近,一些 WooCommerce 电商商店遭到侵害,黑客通过 eskimmers 窃取信用卡信息,这一攻击活动利用了一个名为 Dessky Snippets 的冷门 WordPress 插件,该插件允许插入自定义 PHP 代码,现已被安装超过 200 次,详细情况由 安全事务 报道。
根据 Sucuri 的报告,该恶意软件中包含一个欺诈函数,用于建立与 WooCommerce 结账表单的连接,并对其进行修改,增加了更多字段,以便更早请求信用卡信息。此外,还包含一个隐藏的信用卡窃取器,具备 POST 数据跟踪功能,会在检测到特定参数时触发账单和信用卡数据的外泄。
进一步分析显示,研究人员发现伪造的结账表单中已禁用自动填充功能,以更好地避开侦测。为应对电商网站威胁,组织被敦促采取措施,包括确保及时更新软件补丁、跟踪威胁、仅集成可信脚本,以及实施强密码、火墙和内容安全策略。
建议措施:
保护措施描述更新软件补丁确保所有插件和主题是最新版本。跟踪潜在威胁定期检查潜在的安全漏洞和攻击迹象。集成可信脚本仅使用经过验证的脚本和插件。实施强密码与防火墙确保密码复杂且启用安全防护措施。内容安全政策建立并执行内容安全政策以减少风险。对于电商平台而言,确保安全至关重要,持续监测和防御措施能够显著减少遭受攻击的风险。
外网加速npv下载
Novel Ov3rStealer恶意软件通过虚假的Facebook工作广告传播
Facebook假工作广告助长Ov3rStealer恶意软件传播关键要点假冒Facebook工作广告被用来传播新型的Ov3rStealer信息盗取恶意软件。该恶意软件主要针对凭据、Microsoft Office文档、浏览器扩展、加密货币钱包和信用卡信息。使用伪装成亚马逊首席执行官安迪贾西的账户进行...
中国黑客对VMware零日漏洞的长期利用
中国网络间谍利用VMware漏洞进行攻击主要要点中国网络间谍组织UNC3886利用VMware Center Server中的一个关键零日漏洞CVE202334048发起攻击。这一漏洞自2021年以来就已经被利用,早于该漏洞被识别及修补的时间。UNC3886利用该漏洞获取vCenter系统权限,并实...