0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

仅一行恶意代码,侵入七家电子商务网站,窃取了数千名顾客的银行卡数据

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-18 14:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

黑客无孔不入,现在要对网络购物网站下手了吗?犯罪分子仅使用一行恶意代码就成功侵入了至少7家电子商务网站,并窃取了数千名顾客的银行卡数据。

据外媒报道,犯罪分子仅使用一行恶意代码就成功侵入了至少7家电子商务网站,并窃取了数千名顾客的银行卡数据。

其中6家电子商务网站位于美国,还有一家是位于英国的鞋类制造商Fila。安全供应商Group-IB发现了这些攻击,并识别出恶意代码为新出现的JavaScript嗅探器(JS嗅探器),并将其命名为GMO。

Group-IB称,研究人员于3月初在Fila UK网站上首次发现了GMO JS嗅探器。该公司随后的调查显示,该恶意软件至少自2018年5月以来就一直处于活跃状态,6家规模相对较小的美国电子商务网站也受到了影响。

Group-IB表示这六个网站分别是forshaw.com、 absolutenewyork.com、 cajungrocer.com、getrxd.com、jungleeny.com和sharbor.com。据估计,每月访问这些网站的总人数约为35万人。

GMO的目标是基于Magento内容管理系统的电子商务网站。该恶意软件是JS嗅探器家族成员之一,整个家族至少有38个,用来从网上商店窃取支付卡数据和凭证。

Group-IB表示,攻击者要么是通过Magento的一个未知漏洞,要么以某种方式破坏网站管理员的凭证之后,将窃取信用卡的代码注入网站。

只需一行代码,等到用户登陆受影响的电子商务网站的结帐页面,就可以下载JS嗅探器。嗅探器拦截进入页面的信用卡数据,将数据放入本地存储,然后发送到攻击者控制的系统。

这场GMO攻击与去年的一场非常相似,但规模要小得多。去年,Magecart黑客组织在全球约800家电子商务网站安装了小型窃取银行卡的恶意软件,其中包括国际赛事票务预订平台Ticketmaster的英国网站。攻击者在用于客户支持和发送推送通知等第三方软件组件中安装了嗅探器。

Group-IB负责国际业务的副总裁 Nicholas Palmer表示,GMO JS嗅探器背后的组织似乎是比较新的黑客组织。每个JS嗅探器都具有独特的特性,一些是多用途的,一些是专门针对电子商务网站的特定内容管理系统和第三方软件组件而设计的。

Palmer称,尽管JavaScript嗅探器很简单,但它们非常危险。这些工具可以用来窃取成千上万客户的数据,全球任何一家电子商务企业都很容易受到这类攻击,而且受影响的不只是网上商店,还有支付系统和银行。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子商务
    +关注

    关注

    3

    文章

    288

    浏览量

    26592
  • 恶意代码
    +关注

    关注

    0

    文章

    12

    浏览量

    7786

原文标题:仅用一行代码,黑客就从购物网站窃取了银行卡数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    韩国交通部部长一行参访小马智

    10月17日,韩国国土交通部部长金润德一行抵达北京亦庄参观小马智,并试乘了无人驾驶Robotaxi。小马智副总裁高天带队接待了代表团一行。随团参访成员包括韩国国土交通部移动出行与汽
    的头像 发表于 10-24 16:59 1122次阅读

    鸣阳集团一行莅临易控智驾指导交流

    近日,鸣阳集团董事长崔长斌一行莅临易控智驾指导交流。易控智驾联合创始人&CEO Wason、副总裁林巧、副总裁曲晓燕、商务总监杨浩等陪同参观展厅并深入交流。
    的头像 发表于 08-16 17:13 1199次阅读

    东南大学校领导一行莅临芯朋微电子

    近日,东南大学党委书记邬小撑一行莅临芯朋微电子,芯朋微电子董事长、东南大学杰出校友张立新先生热情接待了东南大学党委书记部小撑、党委副书记邢纪红、校友事务处长芮振华和东南大学无锡校区书记王强等
    的头像 发表于 08-14 15:14 944次阅读

    广西政府领导一行到访西井科技

    近日,广西壮族自治区人民政府副秘书长,自治区大数据发展局党组书记、局长赵志刚一行到访西井科技上海总部。
    的头像 发表于 07-26 15:30 1031次阅读

    辽宁材料实验室一行到访季丰电子

    近日,季丰电子迎来了辽宁材料实验室郭可信材料表征中心副主任周杨韬博士一行人员的到访。此次交流活动旨在增进双方了解,探索合作潜力,为未来的协同发展奠定基础。
    的头像 发表于 07-03 16:18 685次阅读

    搭载紫光同芯E450R芯片的银行卡试点首发

    近日,为贯彻落实国家金融科技发展战略,邮储银行北京分行与国金认证联合发布“金鸿实验室”,并携手产业伙伴重磅发布了系列“基于RISC-V的金融IC产品”。其中,搭载全球首款开放式软硬件架构安全芯片E450R的银行卡试点首发,中国
    的头像 发表于 06-20 10:13 1194次阅读

    上海雷克萨斯一行到访中汽中心

    近日,雷克萨斯(上海)新能源有限公司(以下简称“上海雷克萨斯”)总经理加藤武郎一行到访中汽中心,与中汽中心党委副书记王晓杉进行了座谈交流。
    的头像 发表于 06-13 15:18 867次阅读

    银行业专家一行莅临谷东智能参观交流

    近日 ,12银行和中国银联专家一行 30 余人莅临谷东智能参观交流,共同探索 AR 智能眼镜在金融支付领域的创新应用与未来发展。谷东智能董事长崔海涛、南区销售事业部总经理吴海峰等领导热情接待了到访嘉宾,
    的头像 发表于 06-11 17:45 838次阅读

    中汽中心一行到访理想汽车

    近日,中汽中心副总经理周华一行赴理想汽车走访交流,受到理想汽车总裁马东辉等领导的热情接待。
    的头像 发表于 06-11 13:45 653次阅读

    浙江大学师生一行莅临行芯科技参观交流

    日前,浙江大学竺可桢学院师生一行来到杭州芯科技有限公司参观交流。
    的头像 发表于 05-06 10:28 837次阅读

    上海交大师生一行到访季丰电子参观交流

    此前,4月9日-11日,上海交通大学自动化与感知学院及集成电路学院师生代表一行70余人,在上海交通大学自动化与感知学院陈欣副教授与微纳电子学系副主任纪志罡教授的带领下,对季丰电子
    的头像 发表于 04-14 14:41 980次阅读

    上海市数据一行调研西井科技

    近日,上海市数据局党组书记、局长邵军一行调研西井科技总部。长宁区委副书记、区长刘平,区委常委、副区长陆浩等陪同调研。
    的头像 发表于 03-28 14:35 919次阅读

    越南副总理一行到访商汤科技

    近日,越南副总理阮志勇率代表团一行到访商汤。深圳商汤总经理李廷波主介绍、商汤科技首席人力资源官张春娟及商汤科技联合创始人、元萝卜智能科技有限公司总裁马堃等陪同热情接待考察团一行
    的头像 发表于 03-24 10:01 887次阅读

    从原理到实操:SIM&银行卡芯片推力测试全解

    在当今快速发展的电子产业中,芯片作为核心组件,其性能和质量直接决定了电子产品的整体表现和使用寿命。无论是日常通讯中不可或缺的SIM,还是金融交易中广泛使用的银行卡,芯片的焊接强度和粘
    的头像 发表于 02-28 10:30 1174次阅读
    从原理到实操:SIM<b class='flag-5'>卡</b>&amp;<b class='flag-5'>银行卡</b>芯片推力测试全解

    TFP401AMP第一行丢失4个像素是什么原因导致的?

    PC送出来的HDMI信号通过TFP401AMP转RGB后送到LCD,发现图片第一行会有4个像素丢失,经过逻辑分析仪抓取HS信号发现:HS在DE信号low的时间段里周期为31.774
    发表于 12-30 08:39