Online-Shops sind nicht mehr sicher nach jüngsten Berichten von Sucuri. Erstmals im März entdeckt 2016, die Magecart Malware hat an Dynamik bis Mai in seiner Tätigkeit zu gewinnen begonnen, als es begann gut bekannten und großen Online-Händler speichert Ziel.
Während des Sommers 2016 wenn Sucuri zunächst eine Variante des Magecart analysiert, die berichtet wurde, (von Softpedia) die großen Magento Online-Shops zu haben, darin ist ein Fadenkreuz. Seit damals, Online-Händler verwendet, um eine Browser-Erweiterung, um Benutzer Zahlung über eine Plattform zu vereinfachen, genannt Braintree.
Die Ziele von Magecart
Wie verlautet, diese Art von anspruchsvollem Online-Malware ist auf mehreren Einkaufsplattformen in erster Linie fokussiert und die Malware auf einmal mehr Plattformen angreifen.
Seit März, die Hacker-Team hinter diesem Virus hat sich deutlich den Umfang sowie „Features“ der Malware erweitert. Neue bösartige Skripte wurde entwickelt, um die Malware der Kompatibilität zwischen plafroms zu erweitern, wie CMS Powerfront, OpenCart und Magento.
Wie funktioniert Magecart Infect
Magecart selbst sieht nicht sehr anspruchsvoll, jedoch. Der eigentliche Virus ist ein .JS (JavaScript) Datei, die der Hacker in der gezielten Website-Code hinzufügen, sobald sie es infiziert.
Der Infektionsprozess selbst, sobald die JavaScript aktiviert wurde, ist die Überwachung zu beginnen, auf welcher Seite ist der Benutzer, der den Online-Shop eröffnet. Der komplizierteste Teil der Codierung des Virus könnte der Nachweis der Zahlung Webseite hat. Dies liegt daran, sobald Magecart solche Webseite offen erkennt, es spritzt eine weitere JavaScript automatisch, die eine Form von Online-Keylogger enthält, die automatisch verfolgt, Aufzeichnungen und sendet die Tastenanschläge innerhalb der Informationsfelder in der Zahlungsseite eingegeben. Dies ermöglicht Cyber-Kriminelle in welchem Feld, um zu sehen, was eingegeben wurde und diese Informationen zusammenstellen, die finanziellen Details des Benutzers Debit- oder Kreditkarte sowie PayPal-Adresse oder andere wichtige Zugangsdaten für Online-Zahlung zu erhalten.
Die Cyber-Kriminellen hinter Magecart sind ein kluger Haufen als auch. Sie ändern sich häufig die Domänen, die die Infektion Operationen Hosting, selbst sehr schwierig zu erfasse.
Wie schützen Sie sich vor Magecart
Forscher an RiskIQ haben berichtet, dass die anspruchsvolle Magecard Informationen zu erhalten, auch in der Lage ist und kommuniziert über HTTPs und erhalten Informationen von Läden, die ihre eigenen Zahlungs Web-Seiten. Aber was noch schlimmer ist, ist, dass für diese Malware ist es nicht wirklich wichtig, weil mit ihm neuestes Updates ist es ist auch kompatibel einige externen Zahlungsträger und implementiert Technologien zum Ziel.
Unternehmen mit gutem Ruf haben bereits Opfer der Magecart Bedrohung worden und viele Nutzer von Everlast, Faber&Faber sowie andere, die die Magento-Erweiterung verwendet haben oder VeriSign sollten sofort ihre Bankdaten ändern oder ihre Mittel, um neue Konten aus Sicherheitsgründen übertragen.
Softpedia hat die folgenden Websites gemeldet wurden über Magecart Online Malware gehackt:
Nutzer dieser Websites sollten sofort sichern, die Mittel auf den Karten oder Konten verwendeten Produkte von diesen Websites kaufen.
Es gibt nicht viel, die sich selbst von einem solchen mawlares schützen getan werden kann. Jedoch, Website-Administratoren sollten mit komplexen Berechtigungsnachweisen prüfen.
Ventsislav ist seitdem Cybersicherheitsexperte bei SensorsTechForum 2015. Er hat recherchiert, Abdeckung, Unterstützung der Opfer bei den neuesten Malware-Infektionen sowie beim Testen und Überprüfen von Software und den neuesten technischen Entwicklungen. Nachdem auch graduierte-Marketing, Ventsislav hat auch eine Leidenschaft für das Erlernen neuer Veränderungen und Innovationen in der Cybersicherheit, die zu Spielverändernern werden. Nach dem Studium des Wertschöpfungskettenmanagements, Netzwerkadministration und Computeradministration von Systemanwendungen, Er fand seine wahre Berufung in der Cybersecrurity-Branche und glaubt fest an die Aufklärung jedes Benutzers über Online-Sicherheit.
Holen Sie sich einen kostenlosen Scanner, um festzustellen, ob Ihr MAC infiziert ist. Verwenden Sie SpyHunter, um Malware in weniger als einem Jahr zu entfernen 15 Minuten.
Genießen Sie eine kostenlose 7-Tage-Testversion mit Ihrer Kreditkarte. Um Gebühren zu vermeiden, müssen Sie die Testversion mindestens zwei Tage vor Ende kündigen. Die Abonnementgebühren variieren je nach Region und verlängern sich automatisch, sofern Sie nicht rechtzeitig kündigen. Sie erhalten vor Ihrer nächsten Rechnung eine Erinnerung, und es gibt eine 30-tägige Geld-zurück-Garantie. Lesen Sie die vollständigen Geschäftsbedingungen und entdecken Sie den kostenlosen Umzugsservice. Mehr lesen...
SONDERANGEBOT
Herunterladen
Malware Removal Tool
Holen Sie sich einen kostenlosen Scanner, um festzustellen, ob Ihr PC infiziert ist.
SpyHunter 5 Kostenloser Entferner ermöglicht es Ihnen, vorbehaltlich einer Wartezeit von 48 Stunden, eine Korrektur und Entfernung für Ergebnisse gefunden. Lesen EULA und Datenschutz-Bestimmungen
Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer
Datenschutz-Bestimmungen.