0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

代码可以窃取您的信用卡详细信息并将其转发给黑客?

倩倩 来源:绿色消费网 作者:绿色消费网 2020-12-18 16:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果您最近在黑色星期五从Smith&Wesson购买了一些东西,请当心。枪支制造商的网站被发现托管计算机代码,该代码可以窃取您的信用卡详细信息并将其转发给黑客

根据欺诈检测公司Sanguine Security的说法,该代码已于11月27日注入Smith&Wesson的网站,并一直保留到星期二早晨,该公司首先注意到了“掠夺支付卡”攻击。

数据收集通过Javascript程序进行,当基于美国的浏览器加载Smith&Wesson网站时,该Javascript程序将运行。在用户进入结帐流程之前,该程序一直处于相对休眠状态,此时恶意Javascript将完全激活以创建伪造的付款表格。输入的所有支付卡详细信息都将被收集并发送到黑客控制的网站。

黑色星期五期间,股票上市的枪支制造商@Smith_WessonInc突然流行起来。付款分离器注入11月27,仍处于活动状态(通过合作研究@AffableKraut)pic.twitter.com/eh8sokUi73

该事件代表最新的“ Magecart”攻击,其中涉及将恶意代码注入电子商务网站以窃取支付卡详细信息。上个月,梅西百货(Macy‘s)报道其网站也遭到了类似的攻击;一个“未授权方”添加了计算机代码,以捕获macys.com结帐页面上的信息。

对于Smith&Wesson,Sanguine Security的法医分析师Willem de Groot告诉PCMag,攻击者一直在试图将他们的信用卡浏览代码添加到至少几十个其他网站中。过去,发现黑客利用Magneto电子商务软件中的漏洞来破坏目标。但是德格鲁特(de Groot)表示,攻击者可以使用各种不同的策略来尝试破解网站的安全性。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子商务
    +关注

    关注

    3

    文章

    288

    浏览量

    26694
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23143
  • 代码
    +关注

    关注

    30

    文章

    4976

    浏览量

    74373
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    这个电路有哪些核心功能呢?

    工程师必看!这张经典电路,是电子行业的“入门基石”! 作为电子设计的核心基础电路,它涵盖了核心元器件原理、信号处理逻辑、基础调试逻辑,是每个工程师从理论到实践的必经之路。 不管是刚入行的新人,还是深耕多年的老工程师,看到它都能瞬间唤醒专业记忆。 转发给身边的工程师,看看谁能一眼说出它的核心功能!
    发表于 04-15 11:08

    是否可以将 UART4 与 Linux tty 设备绑定,并将其用于 EVK 板与主机 PC 以及 UART2 之间的通信?

    on the Cortex-M7 core on the EVK board according to the hardware user\'s guide. 是否可以将 UART4 与 Linux tty 设备绑定,并将其
    发表于 04-10 11:47

    RTD 3.0.0 示例代码无法编译是哪里的问题?

    ) SDK 详细信息代码生成器在项目的“board”子目录中创建似乎既不需要也没有编译的文件。这可以通过几种不同的方式实现,但要重现的一个分步说明如下: 1. 从示例创建一个新项目
    发表于 04-03 06:51

    车载网关测试:CAN/CANFD收到信号后,通过以太网转发给座舱域控制器,交联验证怎么做?

    车载网关测试:CAN/CANFD收到信号后,通过以太网转发给座舱域控制器,交联验证怎么做?
    的头像 发表于 04-01 15:11 198次阅读
    车载网关测试:CAN/CANFD收到信号后,通过以太网<b class='flag-5'>转发给</b>座舱域控制器,交联验证怎么做?

    【新产品】尼得科仪器推出公共交通支付用非接触式信用卡读卡器,支持全球六大国际品牌的触控支付

    ,随后将逐步拓展至北美及欧洲市场。 公共交通 支付用 非接触式信用卡读卡器 本产品是一款 支持信用卡和借记卡“ 触控****支付”的支付终端 。通过将其集成到铁路车站的自动检票机或公交车的上下车系统中,只需轻挥持有的
    的头像 发表于 01-14 14:52 572次阅读
    【新产品】尼得科仪器推出公共交通支付用非接触式<b class='flag-5'>信用卡</b>读卡器,支持全球六大国际品牌的触控支付

    【瑞萨RA6E2地奇星开发板试用】使用RA6E2驱动 esp8266 WiFi模块进行串口通信【已修复】

    (UART0)。 RA6E2 开发板将收到的 AT 指令原样转发给 ESP8266 模块(通过 UART9)。 ESP8266 执行指令后,将其响应(如 OK、ERROR、+IPD 等)回传给
    发表于 12-17 10:13

    LoRa基站与网关概念

    1. LoRa基站 LoRa基站是物联网设备连接网络的一个重要组成部分。它主要负责接收来自物联网设备的信号,并将这些信号转发给云平台。同时,LoRa基站还可以将云平台的指令转发给物联网
    发表于 12-02 08:30

    淘宝SKU详细信息API接口的探索之旅

    ​​SKU详细信息的重要性 SKU详细信息包括商品的价格、库存、规格(如颜色、尺寸)、销售状态等。这些信息对于商家进行库存管理、价格策略制定、市场分析等都有着重要作用。 淘宝API接口概述 淘宝开放
    的头像 发表于 11-11 11:27 398次阅读

    京东商品详情 ID(即 SKU ID)获取商品详细信息参数

    ​ 利用京东商品详情 ID(即 SKU ID)获取商品详细信息,可通过京东开放平台官方 API 或非官方接口(逆向解析)实现。以下是两种方式的示例展示,包含代码实现与数据解析: 一、核心概念:京东
    的头像 发表于 11-11 10:47 1225次阅读
    京东商品详情 ID(即 SKU ID)获取商品<b class='flag-5'>详细信息</b>参数

    蓝牙信标的几种硬件方案

    一、蓝牙转发方案 硬件:蓝牙信标、蓝牙转发卡、蓝牙网关 以蓝牙信标为锚节点,蓝牙转发卡扫描蓝牙信标发出的广播信息将其中信号强度值最强的3个
    的头像 发表于 07-31 10:43 644次阅读

    NCS放大器DAD3350详细信息

    ‌ NCS放大器DAD3350详细信息 ‌ ‌ 产品概述 ‌ ‌ 型号 ‌:DAD3350 ‌ 品牌 ‌:NCS ‌ 应用领域 ‌:主要用于半导体划片机(如DISCO DAD3350系列)的信号放大
    的头像 发表于 07-12 09:31 941次阅读

    如何利用京东商品详情id拿到商品的详细信息 示例展示

    利用京东商品详情 ID(即 SKU ID)获取商品详细信息,可通过京东开放平台官方 API 或非官方接口(逆向解析)实现。以下是两种方式的示例展示,包含代码实现与数据解析: 一、核心概念:京东商品
    的头像 发表于 07-10 09:37 1663次阅读

    使用Windows Mesh客户端应用程序来观看CYBT-213043-MESH的环境温度信息,如何保存温度数据并将其传输到excel吗?

    现在我正在使用Windows Mesh客户端应用程序来观看CYBT-213043-MESH的环境温度信息。 我的问题是有什么方法可以保存温度数据并将其传输到excel吗?
    发表于 07-04 08:16

    Made with KiCad(130):600 V -&gt; 24 V的DC/DC转换器 只有信用卡大小

    “  这是一款信用卡大小的DC/DC转换器,可将 600 伏电压转换为 24 伏电压,具有节能、低成本和节省空间的特点。 ”   Made with KiCad 系列将支持新的展示方式。直接将以
    的头像 发表于 06-16 11:17 2091次阅读
    Made with KiCad(130):600 V -&gt; 24 V的DC/DC转换器 只有<b class='flag-5'>信用卡</b>大小

    使用 CY4500 EZ-PD 协议分析器实用程序来调试USB类型C应用程序,无法在 “详细信息” 窗口中找到 \" HPD 状态\"怎么解决?

    我正在使用 CY4500 EZ-PD 协议分析器实用程序来调试我的 USB 类型 C 应用程序。 将实用程序从 v1.0 更新到 3.1.0 后,我无法在 “详细信息” 窗口中找到 \"
    发表于 05-28 07:05