Les magasins en ligne ne sont pas plus en sécurité selon les récents rapports de Sucuri. Tout d'abord détecté dans Mars 2016, le malware Magecart a commencé à prendre de l'ampleur dans cette activité jusqu'en mai quand il a commencé à cibler les magasins des détaillants en ligne bien connus et grands.
Au cours de l'été 2016 lorsque Sucuri d'abord analysé une variante de Magecart qui a été rapporté (par Softpedia) d'avoir les grands magasins en ligne Magento dans sa ligne de mire. Depuis, les détaillants en ligne ont utilisé une extension de navigateur afin de simplifier le paiement de l'utilisateur par l'intermédiaire d'une plate-forme, appelé Braintree.
Les cibles de Magecart
Aurait, ce type de malware en ligne sophistiqué est principalement axé sur plusieurs plates-formes d'achat et le malware peut attaquer plusieurs plates-formes à la fois.
Depuis Mars, l'équipe de piratage derrière ce virus a considérablement élargi le champ d'application, ainsi que "caractéristiques" du malware. De nouveaux scripts malveillants ont été développés afin d'élargir la compatibilité du malware dans plafroms, comme CMS Powerfront, OpenCart et Magento.
Comment fonctionne Magecart Infect
Magecart lui-même ne semble pas très sophistiqué, cependant. Le virus est un véritable .JS (JavaScript) fichier que les pirates ajouter dans le code du site Web ciblé, une fois qu'ils ont infecté il.
Le processus d'infection elle-même une fois que le JavaScript a été activé est de commencer la surveillance sur laquelle la page est l'utilisateur qui a ouvert la boutique en ligne. La partie compliquée du codage du virus aurait pu être la détection de la page Web de paiement. En effet, dès que Magecart détecte ce type de page web étant ouvert, il injecte un autre JavaScript automatiquement qui contient une forme de keylogger en ligne qui suit automatiquement, dossiers et envoie les frappes saisies dans les boîtes d'information dans la page de paiement. Cela permet de cyber-criminels pour voir dans quelle boîte ce qui a été tapé et d'assembler ces informations pour obtenir les détails financiers du débit de l'utilisateur ou de la carte de crédit ainsi que l'adresse PayPal ou d'autres informations d'identification cruciales pour le paiement en ligne.
Les cyber-criminels derrière Magecart sont un groupe intelligent aussi bien. Ils changent souvent les domaines qui hébergent les opérations d'infection, se rendre très difficile à détecter.
Comment faire pour se protéger de Magecart
Des chercheurs de RiskIQ ont rapporté que la Magecard sophistiquée est également en mesure d'obtenir des informations et de communiquer via HTTPs et obtenir des informations dans les magasins qui ont leurs propres pages Web de paiement personnalisé. Mais ce qui est pire est que, pour ce malware, il ne compte pas vraiment, car avec ses dernières mises à jour, il est même compatible pour cibler certains transporteurs de paiements extérieurs et les technologies mises en œuvre.
Les entreprises avec une bonne réputation ont déjà été victimes de la menace Magecart et de nombreux utilisateurs de Everlast, Faber&Faber ainsi que d'autres qui ont utilisé l'extension Magento ou VeriSign devrait immédiatement changer leurs coordonnées bancaires ou transférer leurs fonds vers de nouveaux comptes pour des raisons de sécurité.
Softpedia a rapporté les sites Web suivants pour avoir été piraté via Magecart malware en ligne:
Les utilisateurs de ces sites devraient immédiatement obtenir les fonds sur les cartes ou comptes utilisés pour acheter des produits à partir de ces sites Web.
Il n'y a pas grand-chose qui peut être fait protéger lui-même de ces mawlares. Cependant, administrateurs de site Web devraient envisager d'utiliser des informations d'identification plus complexes.
Ventsislav est expert en cybersécurité chez SensorsTechForum depuis 2015. Il a fait des recherches, couvrant, aider les victimes avec les dernières infections de logiciels malveillants ainsi que tester et examiner les logiciels et les derniers développements technologiques. Ayant obtenu leur diplôme et marketing, Ventsislav est également passionné par l'apprentissage de nouveaux changements et innovations en cybersécurité qui changent la donne. Après avoir étudié la gestion de la chaîne de valeur, Administration réseau et administration informatique des applications système, il a trouvé sa véritable vocation au sein de l'industrie de la cybersécurité et croit fermement à l'éducation de chaque utilisateur en matière de sécurité et de sûreté en ligne..
Obtenez un scanner gratuit pour voir si votre MAC est infecté. Utilisez SpyHunter pour supprimer les logiciels malveillants en moins de 15 procès-verbal.
Profitez d'un essai gratuit de 7 jours en utilisant votre carte de crédit. Annulez au moins deux jours avant la fin de l'essai pour éviter tout frais. Les frais d'abonnement varient selon la région et se renouvelleront automatiquement à moins que vous n'annuliez à temps. Vous recevrez un rappel avant votre prochaine facturation, et il y a une garantie de remboursement de 30 jours. Lisez l'intégralité des conditions et découvrez le service de déménagement gratuit. En savoir plus...
OFFRE SPÉCIALE
Télécharger
Malware Removal Tool
Obtenez un scanner gratuit pour voir si votre PC est infecté.
SpyHunter 5 dissolvant gratuit vous permet, soumis à une période d'attente de 48 heures, une correction et suppression pour les résultats trouvés. Lis CLUF et politique de confidentialité
Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos
politique de confidentialité.