I negozi online non sono sicuri in base alle più recenti relazioni Sucuri. In primo luogo rilevato Marzo 2016, il malware Magecart ha iniziato a guadagnare slancio in esso di attività fino a maggio, quando ha cominciato a bersaglio ben noti e grandi magazzini rivenditore online.
Durante l'estate del 2016 quando Sucuri prima analizzato una variante di Magecart che è stato segnalato (da Softpedia) per avere i grandi negozi online Magento nel suo mirino. Da allora, rivenditori online hanno usato un'estensione per il browser in modo da semplificare il pagamento all'utente attraverso una piattaforma, chiamato Braintree.
Gli obiettivi del Magecart
Secondo quanto riferito, questo tipo di malware sofisticato in linea è focalizzata principalmente su diverse piattaforme di shopping e il malware può attaccare piattaforme multiple in una sola volta.
Dal mese di marzo, il team di hacker dietro questo virus ha notevolmente ampliato la portata, così come “caratteristiche” del malware. I nuovi script dannosi sono state sviluppate al fine di ampliare la compatibilità del del malware attraverso plafroms, come CMS Powerfront, OpenCart e Magento.
Come funziona Magecart Infect
Magecart in sé non sembra molto sofisticato, tuttavia. Il virus reale è un JS (JavaScript) file di cui gli hacker aggiungono nel codice del sito web mirato, una volta che hanno infettato.
Il processo di infezione in sé una volta che è stato attivato il JavaScript è quello di iniziare il monitoraggio su cui la pagina è l'utente che ha aperto il negozio online. La parte complicata della codifica del virus potrebbe essere stato il rilevamento della pagina web di pagamento. Questo è perché non appena Magecart rileva tale pagina web essere aperto, inietta un altro JavaScript automaticamente che contiene una forma di keylogger on-line che rileva automaticamente, record e invia le sequenze di tasti inseriti all'interno delle scatole di informazione nella pagina di pagamento. Questo permette di cyber-criminali per vedere in che scatola di ciò che è stato digitato e assemblare queste informazioni per ottenere i dettagli finanziari di debito per l'utente o carta di credito e indirizzo di PayPal o altre credenziali cruciali per il pagamento on-line.
I cyber-criminali dietro Magecart sono un gruppo intelligente come pure. Essi spesso cambiano i domini che ospitano le operazioni di infezione, rendendosi molto difficile da rilevare.
Come proteggersi da Magecart
I ricercatori RiskIQ hanno riferito che il sofisticato Magecard è anche in grado di ottenere informazioni e di comunicare tramite HTTPS e ottenere informazioni dai negozi che hanno le proprie pagine web di pagamento su misura. Ma quel che è peggio è che per questo malware non ha molta importanza, perché con i suoi ultimi aggiornamenti E 'anche compatibile per indirizzare alcuni vettori di pagamento esterni e tecnologie implementate.
Le aziende con una buona reputazione sono già diventati vittime di minaccia Magecart e molti utenti di Everlast, Faber&Faber così come altri che hanno utilizzato l'estensione di Magento o VeriSign dovrebbe modificare immediatamente le credenziali bancarie o trasferire i loro fondi per nuovi account per motivi di sicurezza.
Softpedia ha riportato i seguenti siti web per sono stati attaccati via Magecart di malware on-line:
Gli utenti di questi siti dovrebbero garantire immediatamente i fondi sulle carte o account utilizzati per l'acquisto di prodotti di tali siti web.
Non c'è molto che si può fare a proteggere se stesso da tali mawlares. Tuttavia, amministratori di siti web dovrebbero considerare l'utilizzo di credenziali più complessi.
Da allora Ventsislav è un esperto di sicurezza informatica di SensorsTechForum 2015. Ha fatto ricerche, copertura, aiutare le vittime con le ultime infezioni da malware oltre a testare e rivedere il software e gli ultimi sviluppi tecnologici. Avendo Marketing laureato pure, Ventsislav ha anche la passione per l'apprendimento di nuovi turni e innovazioni nella sicurezza informatica che diventano un punto di svolta. Dopo aver studiato la gestione della catena del valore, Amministrazione di rete e amministrazione di computer delle applicazioni di sistema, ha trovato la sua vera vocazione nel settore della cibersicurezza ed è un convinto sostenitore dell'educazione di ogni utente verso la sicurezza online.
Ottieni uno scanner gratuito per vedere se il tuo MAC è infetto. Usa SpyHunter per rimuovere il malware in meno di 15 verbale.
Goditi una prova gratuita di 7 giorni utilizzando la tua carta di credito. Annulla almeno due giorni prima della fine del periodo di prova per evitare addebiti. Le tariffe di abbonamento variano in base alla regione e si rinnoveranno automaticamente a meno che non si annulli in tempo. You'll receive a reminder before your next billing, and there's a 30-day money-back guarantee. Leggi i termini completi e scopri il servizio di rimozione gratuito. Read more...
OFFERTA SPECIALE
Scarica
Strumento di rimozione malware
Ottieni uno scanner gratuito per vedere se il tuo PC è infetto.
SpyHunter 5 rimozione gratuita ti consente, soggetto a un periodo di attesa di 48 ore, una riparazione e rimozione per i risultati trovati. Leggere EULA e politica sulla riservatezza
Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns
politica sulla riservatezza.