0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

代码可以窃取您的信用卡详细信息并将其转发给黑客?

倩倩 来源:绿色消费网 作者:绿色消费网 2020-12-18 16:26 次阅读

如果您最近在黑色星期五从Smith&Wesson购买了一些东西,请当心。枪支制造商的网站被发现托管计算机代码,该代码可以窃取您的信用卡详细信息并将其转发给黑客

根据欺诈检测公司Sanguine Security的说法,该代码已于11月27日注入Smith&Wesson的网站,并一直保留到星期二早晨,该公司首先注意到了“掠夺支付卡”攻击。

数据收集通过Javascript程序进行,当基于美国的浏览器加载Smith&Wesson网站时,该Javascript程序将运行。在用户进入结帐流程之前,该程序一直处于相对休眠状态,此时恶意Javascript将完全激活以创建伪造的付款表格。输入的所有支付卡详细信息都将被收集并发送到黑客控制的网站。

黑色星期五期间,股票上市的枪支制造商@Smith_WessonInc突然流行起来。付款分离器注入11月27,仍处于活动状态(通过合作研究@AffableKraut)pic.twitter.com/eh8sokUi73

该事件代表最新的“ Magecart”攻击,其中涉及将恶意代码注入电子商务网站以窃取支付卡详细信息。上个月,梅西百货(Macy‘s)报道其网站也遭到了类似的攻击;一个“未授权方”添加了计算机代码,以捕获macys.com结帐页面上的信息。

对于Smith&Wesson,Sanguine Security的法医分析师Willem de Groot告诉PCMag,攻击者一直在试图将他们的信用卡浏览代码添加到至少几十个其他网站中。过去,发现黑客利用Magneto电子商务软件中的漏洞来破坏目标。但是德格鲁特(de Groot)表示,攻击者可以使用各种不同的策略来尝试破解网站的安全性。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子商务
    +关注

    关注

    3

    文章

    279

    浏览量

    24890
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21660
  • 代码
    +关注

    关注

    30

    文章

    4555

    浏览量

    66746
收藏 人收藏

    评论

    相关推荐

    信用卡大小的 RISC-V 单板计算机介绍

    信用卡大小的 RISC-V 单板计算机 —— Mars Mars 由深圳市群芯闪耀科技有限公司(Milk-V)设计并推出,搭载赛昉科技昉・惊鸿 -7110 SoC(JH-7110) Mars
    发表于 04-12 16:39

    一些常见网络安全术语

    通过向他们发送看似来自真正的人或组织的电子邮件,重复某人向您提供他们的个人信息,例如密码,银行帐户详细信息(例如PIN号码)和信用卡详细信息
    发表于 03-25 09:46 130次阅读
    一些常见网络安全术语

    中兴通讯金篆GoldenDB支撑广发银行信用卡核心业务系统投产

    近日,中兴通讯金篆GoldenDB分布式数据库系统再次展现其强大的技术实力,成功支撑了广发银行信用卡核心业务系统的投产。该系统承载着广发银行1.2亿信用卡客户的金融交易需求,实现了超1万笔/秒的金融交易以及超1.5万笔/秒的非金融交易并发处理能力,为广发银行提供了稳定、高
    的头像 发表于 03-11 09:37 137次阅读

    中兴通讯GoldenDB助力广发银行信用卡核心业务系统投产!

    近日,中兴通讯金篆GoldenDB支撑广发银行信用卡核心业务系统投产,承载广发银行1.2亿信用卡客户,超1万笔/秒的金融交易、超1.5万笔/秒的非金融交易并发处理。
    的头像 发表于 03-07 14:45 235次阅读

    使用Windows Mesh来观看CYBT-213043-MESH的环境温度信息,有什么方法可以保存温度数据并将其传输到excel吗?

    现在我正在使用Windows Mesh客户端应用程序来观看CYBT-213043-MESH的环境温度信息。 我的问题是有什么方法可以保存温度数据并将其传输到excel吗? 谢谢,
    发表于 03-01 06:26

    CY4500怎样才能在详细信息窗口中看到 \" HPD 状态\"解码结果行?

    我正在使用 CY4500 EZ-PD 协议分析器实用程序来调试我的 USB 类型 C 应用程序。 将实用程序从 v1.0 更新到 3.1.0 后,我无法在 “详细信息” 窗口中找到 &
    发表于 02-23 07:21

    在过期信用卡上构建ATtiny85游戏机

    电子发烧友网站提供《在过期信用卡上构建ATtiny85游戏机.zip》资料免费下载
    发表于 07-12 11:09 1次下载
    在过期<b class='flag-5'>信用卡</b>上构建ATtiny85游戏机

    求分享T2080处理器生产和EOL详细信息

    我们在我们的设计之一中使用了 QorIQ T2080 ( T2080NXN 8TTB) 处理器。 我们想获得此处理器的制造详细信息/产品生命周期,例如 当它进入市场/介绍 生命尽头
    发表于 05-31 12:20

    如何从NFC Reader读取数据?

    我正在使用 Tablet Surface Go 2 和支持 NFC 的 Win10。当在平板电脑上点击卡片时,我正在尝试读取信用卡数据。此平板电脑上有“nxp3001”设备。设备管理器在
    发表于 05-31 07:33

    架构分析可以解决的3个安全风险

    通常,POS 入侵是由于使用弱身份验证控制来远程访问存储敏感信息(如用户密码或信用卡详细信息)的系统。对于较小的组织,攻击者通常通过猜测或暴力破解密码来对 POS 系统进行直接攻击,这可能是因为密码复杂性策略较弱。对大型组织的攻
    的头像 发表于 05-29 10:40 378次阅读

    运行freertos sd示例代码,sd没有检测到的原因?

    电路板详细信息: 名称:MIMXRT1170EVK 问题陈述: 我们运行 Nxp freertos sd 示例代码。但是 sd 没有检测到。 我们想要实现: 检测sd
    发表于 05-18 08:20

    如何找到HardFault的详细信息?

    HardFault 的详细信息。 void JumpToImage(uint32_t addr) { uint32_t sp; uint32_t 电脑; if(Bsp_Flash_Read(addr
    发表于 05-16 08:29

    求分享kea64板载温度传感器的详细信息

    我正在尝试使用板载温度传感器计算温度值。我找不到确切的计算公式。请提供计算板载温度值所需的详细信息
    发表于 05-04 08:14

    如何将详细信息保存在文本文件而不是EEPROM?

    做什么的建议都将不胜感激! 这是提供的原始代码详细信息保存在 EEPROM 中: 代码:全选void loadCredentials() { EEPROM.begin(512); EEPROM.get
    发表于 05-04 07:48

    能否分享引脚描述详细信息以及MCU部件号S32K342NHT0MPBSR的引脚功能?

    大家好, 您能否分享引脚描述详细信息以及 MCU 部件号 S32K342NHT0MPBSR 的引脚功能。
    发表于 04-28 09:03