lojas on-line não são seguras mais de acordo com relatórios recentes Sucuri. Detectada pela primeira vez março 2016, o malware Magecart começou a ganhar impulso em sua atividade até maio, quando começou a visar grandes e conhecidas lojas varejistas online.
Durante o verão de 2016 quando a Sucuri analisou pela primeira vez uma variante do Magecart que foi relatada (pela Softpedia) ter as grandes lojas online Magento em sua mira. Desde então, varejistas online usaram uma extensão de navegador para simplificar o pagamento do usuário por meio de uma plataforma, chamado Braintree.
Os Alvos de Magecart
Alegadamente, este tipo de malware online sofisticado concentra-se principalmente em várias plataformas de compras e o malware pode atacar várias plataformas ao mesmo tempo.
Desde março, a equipe de hackers por trás desse vírus ampliou significativamente o escopo, bem como os “recursos” do malware. Novos scripts maliciosos foram desenvolvidos para ampliar a compatibilidade do malware entre plataformas, como CMS Powerfront, OpenCart e Magento.
Como o Magecart infecta
Magecart em si não parece muito sofisticado, Contudo. O vírus real é um .JS (JavaScript) arquivo que os hackers adicionam no código do site de destino, uma vez que eles o infectaram.
O próprio processo de infecção, uma vez que o JavaScript foi ativado, começa a monitorar em qual página está o usuário que abriu a loja online. A parte complicada da codificação do vírus pode ter sido a detecção da página da web de pagamento. Isso ocorre porque assim que Magecart detecta tal página da web sendo aberta, ele injeta outro JavaScript automaticamente que contém uma forma de keylogger online que rastreia automaticamente, grava e envia as teclas digitadas nas caixas de informações na página de pagamento. Isso permite que os cibercriminosos vejam em qual caixa o que foi digitado e reúna essas informações para obter os detalhes financeiros do cartão de débito ou crédito do usuário, bem como o endereço do PayPal ou outras credenciais cruciais para o pagamento online.
Os cibercriminosos por trás do Magecart também são espertos. Eles costumam alterar os domínios que hospedam as operações de infecção, tornando-se muito difíceis de serem detectados.
Como se Proteger do Magecart
Pesquisadores da RiskIQ relataram que o sofisticado Magecard também é capaz de obter informações e se comunicar via HTTPs e obter informações de lojas que possuem suas próprias páginas da web de pagamento personalizadas. Mas o que é pior é que, para esse malware, isso realmente não importa, porque com suas atualizações mais recentes é até compatível para atingir algumas operadoras de pagamento externas e tecnologias implementadas.
Empresas com boa reputação já se tornaram vítimas da ameaça Magecart e muitos usuários do Everlast, Faber&Faber e outros que usaram a extensão Magento ou VeriSign devem alterar imediatamente suas credenciais bancárias ou transferir seus fundos para novas contas por razões de segurança.
A Softpedia relatou que os seguintes sites foram hackeados por meio de malware online Magecart:
Os usuários desses sites devem proteger imediatamente os fundos dos cartões ou contas usados para comprar produtos desses sites.
Não há muito que pode ser feito para se proteger de tais mawlares. Contudo, os administradores do site devem considerar o uso de credenciais mais complexas.
Ventsislav é especialista em segurança cibernética na SensorsTechForum desde 2015. Ele tem pesquisado, cobertura, ajudando vítimas com as mais recentes infecções por malware, além de testar e revisar software e os mais recentes desenvolvimentos tecnológicos. Formado marketing bem, Ventsislav também é apaixonado por aprender novas mudanças e inovações em segurança cibernética que se tornam revolucionárias. Depois de estudar o gerenciamento da cadeia de valor, Administração de rede e administração de computadores de aplicativos do sistema, ele encontrou sua verdadeira vocação no setor de segurança cibernética e acredita firmemente na educação de todos os usuários quanto à segurança e proteção on-line.
Obtenha um scanner gratuito para ver se seu MAC está infectado. Use o SpyHunter para remover malware em menos de 15 minutos.
Desfrute de um teste gratuito de 7 dias usando seu cartão de crédito. Cancele pelo menos dois dias antes do final da avaliação para evitar cobranças. As taxas de assinatura variam de acordo com a região e serão renovadas automaticamente, a menos que você cancele a tempo. You'll receive a reminder before your next billing, and there's a 30-day money-back guarantee. Leia os termos completos e descubra o serviço de remoção gratuito. Read more...
OFERTA ESPECIAL
Baixar
Remoção de Malware Ferramenta
Obtenha um scanner gratuito para ver se o seu PC está infectado.
SpyHunter 5 removedor gratuito permite que você, sujeito a um período de espera de 48 horas, uma correção e remoção para os resultados encontrados. Ler EULA e Política de Privacidade
Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso
Política de Privacidade.