国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

僅一行惡意代碼,侵入七家電子商務(wù)網(wǎng)站,竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)

pIuy_EAQapp ? 來(lái)源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-18 14:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客無(wú)孔不入,現(xiàn)在要對(duì)網(wǎng)絡(luò)購(gòu)物網(wǎng)站下手了嗎?犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務(wù)網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

據(jù)外媒報(bào)道,犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務(wù)網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

其中6家電子商務(wù)網(wǎng)站位于美國(guó),還有一家是位于英國(guó)的鞋類(lèi)制造商Fila。安全供應(yīng)商Group-IB發(fā)現(xiàn)了這些攻擊,并識(shí)別出惡意代碼為新出現(xiàn)的JavaScript嗅探器(JS嗅探器),并將其命名為GMO。

Group-IB稱(chēng),研究人員于3月初在Fila UK網(wǎng)站上首次發(fā)現(xiàn)了GMO JS嗅探器。該公司隨后的調(diào)查顯示,該惡意軟件至少自2018年5月以來(lái)就一直處于活躍狀態(tài),6家規(guī)模相對(duì)較小的美國(guó)電子商務(wù)網(wǎng)站也受到了影響。

Group-IB表示這六個(gè)網(wǎng)站分別是forshaw.com、 absolutenewyork.com、 cajungrocer.com、getrxd.com、jungleeny.com和sharbor.com。據(jù)估計(jì),每月訪問(wèn)這些網(wǎng)站的總?cè)藬?shù)約為35萬(wàn)人。

GMO的目標(biāo)是基于Magento內(nèi)容管理系統(tǒng)的電子商務(wù)網(wǎng)站。該惡意軟件是JS嗅探器家族成員之一,整個(gè)家族至少有38個(gè),用來(lái)從網(wǎng)上商店竊取支付卡數(shù)據(jù)和憑證。

Group-IB表示,攻擊者要么是通過(guò)Magento的一個(gè)未知漏洞,要么以某種方式破壞網(wǎng)站管理員的憑證之后,將竊取信用卡的代碼注入網(wǎng)站。

只需一行代碼,等到用戶登陸受影響的電子商務(wù)網(wǎng)站的結(jié)帳頁(yè)面,就可以下載JS嗅探器。嗅探器攔截進(jìn)入頁(yè)面的信用卡數(shù)據(jù),將數(shù)據(jù)放入本地存儲(chǔ),然后發(fā)送到攻擊者控制的系統(tǒng)。

這場(chǎng)GMO攻擊與去年的一場(chǎng)非常相似,但規(guī)模要小得多。去年,Magecart黑客組織在全球約800家電子商務(wù)網(wǎng)站安裝了小型竊取銀行卡的惡意軟件,其中包括國(guó)際賽事票務(wù)預(yù)訂平臺(tái)Ticketmaster的英國(guó)網(wǎng)站。攻擊者在用于客戶支持和發(fā)送推送通知等第三方軟件組件中安裝了嗅探器。

Group-IB負(fù)責(zé)國(guó)際業(yè)務(wù)的副總裁 Nicholas Palmer表示,GMO JS嗅探器背后的組織似乎是比較新的黑客組織。每個(gè)JS嗅探器都具有獨(dú)特的特性,一些是多用途的,一些是專(zhuān)門(mén)針對(duì)電子商務(wù)網(wǎng)站的特定內(nèi)容管理系統(tǒng)和第三方軟件組件而設(shè)計(jì)的。

Palmer稱(chēng),盡管JavaScript嗅探器很簡(jiǎn)單,但它們非常危險(xiǎn)。這些工具可以用來(lái)竊取成千上萬(wàn)客戶的數(shù)據(jù),全球任何一家電子商務(wù)企業(yè)都很容易受到這類(lèi)攻擊,而且受影響的不只是網(wǎng)上商店,還有支付系統(tǒng)和銀行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電子商務(wù)
    +關(guān)注

    關(guān)注

    3

    文章

    288

    瀏覽量

    26662
  • 惡意代碼
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    7794

原文標(biāo)題:僅用一行代碼,黑客就從購(gòu)物網(wǎng)站竊取了銀行卡數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    法本電子一行蒞臨華為參觀交流

    1月8日,法本董事長(zhǎng)Alen、法本電子CEO Sam率代表團(tuán)一行前往華為坂田基地,開(kāi)展“法本走進(jìn)華為”專(zhuān)題交流活動(dòng),共話合作新機(jī)遇。
    的頭像 發(fā)表于 01-10 14:38 ?851次閱讀

    上海市電子材料協(xié)會(huì)一行蒞臨季豐電子參觀交流

    12月18日,上海市電子材料協(xié)會(huì)會(huì)長(zhǎng)馬靜一行蒞臨季豐電子總部參觀交流,協(xié)會(huì)副會(huì)長(zhǎng)張偉明、周建輝,副會(huì)長(zhǎng)兼秘書(shū)長(zhǎng)王建成及秘書(shū)處相關(guān)人員隨行。季豐
    的頭像 發(fā)表于 12-28 15:21 ?1096次閱讀

    浦發(fā)銀行領(lǐng)導(dǎo)一行蒞臨泰芯半導(dǎo)體考察拜訪

    近日,浦發(fā)銀行領(lǐng)導(dǎo)一行蒞臨珠海泰芯半導(dǎo)體有限公司考察拜訪,此次交流,雙方圍繞產(chǎn)業(yè)擴(kuò)大、金融創(chuàng)新等核心議題,展開(kāi)了場(chǎng)深度且富有成效的座談,為未來(lái)深化戰(zhàn)略合作、攜手共促高質(zhì)量發(fā)展筑牢了堅(jiān)實(shí)根基。
    的頭像 發(fā)表于 12-15 15:45 ?493次閱讀

    韓國(guó)交通部部長(zhǎng)一行參訪小馬智

    10月17日,韓國(guó)國(guó)土交通部部長(zhǎng)金潤(rùn)德一行抵達(dá)北京亦莊參觀小馬智,并試乘了無(wú)人駕駛Robotaxi。小馬智副總裁高天帶隊(duì)接待了代表團(tuán)一行。隨團(tuán)參訪成員包括韓國(guó)國(guó)土交通部移動(dòng)出行與汽
    的頭像 發(fā)表于 10-24 16:59 ?1458次閱讀

    鳴陽(yáng)集團(tuán)一行蒞臨易控智駕指導(dǎo)交流

    近日,鳴陽(yáng)集團(tuán)董事長(zhǎng)崔長(zhǎng)斌一行蒞臨易控智駕指導(dǎo)交流。易控智駕聯(lián)合創(chuàng)始人&CEO Wason、副總裁林巧、副總裁曲曉燕、商務(wù)總監(jiān)楊浩等陪同參觀展廳并深入交流。
    的頭像 發(fā)表于 08-16 17:13 ?1431次閱讀

    東南大學(xué)校領(lǐng)導(dǎo)一行蒞臨芯朋微電子

    近日,東南大學(xué)黨委書(shū)記鄔小撐一行蒞臨芯朋微電子,芯朋微電子董事長(zhǎng)、東南大學(xué)杰出校友張立新先生熱情接待了東南大學(xué)黨委書(shū)記部小撐、黨委副書(shū)記邢紀(jì)紅、校友事務(wù)處長(zhǎng)芮振華和東南大學(xué)無(wú)錫校區(qū)書(shū)記王強(qiáng)等
    的頭像 發(fā)表于 08-14 15:14 ?1229次閱讀

    廣西政府領(lǐng)導(dǎo)一行到訪西井科技

    近日,廣西壯族自治區(qū)人民政府副秘書(shū)長(zhǎng),自治區(qū)大數(shù)據(jù)發(fā)展局黨組書(shū)記、局長(zhǎng)趙志剛一行到訪西井科技上海總部。
    的頭像 發(fā)表于 07-26 15:30 ?1179次閱讀

    搭載紫光同芯E450R芯片的銀行卡試點(diǎn)首發(fā)

    近日,為貫徹落實(shí)國(guó)家金融科技發(fā)展戰(zhàn)略,郵儲(chǔ)銀行北京分行與國(guó)金認(rèn)證聯(lián)合發(fā)布“金鴻實(shí)驗(yàn)室”,并攜手產(chǎn)業(yè)伙伴重磅發(fā)布了系列“基于RISC-V的金融IC產(chǎn)品”。其中,搭載全球首款開(kāi)放式軟硬件架構(gòu)安全芯片E450R的銀行卡試點(diǎn)首發(fā),中國(guó)
    的頭像 發(fā)表于 06-20 10:13 ?1520次閱讀

    上海雷克薩斯一行到訪中汽中心

    近日,雷克薩斯(上海)新能源有限公司(以下簡(jiǎn)稱(chēng)“上海雷克薩斯”)總經(jīng)理加藤武郎一行到訪中汽中心,與中汽中心黨委副書(shū)記王曉杉進(jìn)行了座談交流。
    的頭像 發(fā)表于 06-13 15:18 ?1036次閱讀

    銀行業(yè)專(zhuān)家一行蒞臨谷東智能參觀交流

    近日 ,12銀行和中國(guó)銀聯(lián)專(zhuān)家一行 30 余人蒞臨谷東智能參觀交流,共同探索 AR 智能眼鏡在金融支付領(lǐng)域的創(chuàng)新應(yīng)用與未來(lái)發(fā)展。谷東智能董事長(zhǎng)崔海濤、南區(qū)銷(xiāo)售事業(yè)部總經(jīng)理吳海峰等領(lǐng)導(dǎo)熱情接待了到訪嘉賓,
    的頭像 發(fā)表于 06-11 17:45 ?983次閱讀

    中汽中心一行到訪理想汽車(chē)

    近日,中汽中心副總經(jīng)理周華一行赴理想汽車(chē)走訪交流,受到理想汽車(chē)總裁馬東輝等領(lǐng)導(dǎo)的熱情接待。
    的頭像 發(fā)表于 06-11 13:45 ?793次閱讀

    浙江大學(xué)師生一行蒞臨行芯科技參觀交流

    日前,浙江大學(xué)竺可楨學(xué)院師生一行來(lái)到杭州芯科技有限公司參觀交流。
    的頭像 發(fā)表于 05-06 10:28 ?1057次閱讀

    上海交大師生一行到訪季豐電子參觀交流

    此前,4月9日-11日,上海交通大學(xué)自動(dòng)化與感知學(xué)院及集成電路學(xué)院師生代表一行70余人,在上海交通大學(xué)自動(dòng)化與感知學(xué)院陳欣副教授與微納電子學(xué)系副主任紀(jì)志罡教授的帶領(lǐng)下,對(duì)季豐電子
    的頭像 發(fā)表于 04-14 14:41 ?1133次閱讀

    上海市數(shù)據(jù)一行調(diào)研西井科技

    近日,上海市數(shù)據(jù)局黨組書(shū)記、局長(zhǎng)邵軍一行調(diào)研西井科技總部。長(zhǎng)寧區(qū)委副書(shū)記、區(qū)長(zhǎng)劉平,區(qū)委常委、副區(qū)長(zhǎng)陸浩等陪同調(diào)研。
    的頭像 發(fā)表于 03-28 14:35 ?1091次閱讀

    越南副總理一行到訪商湯科技

    近日,越南副總理阮志勇率代表團(tuán)一行到訪商湯。深圳商湯總經(jīng)理李廷波主介紹、商湯科技首席人力資源官?gòu)埓壕昙吧虦萍悸?lián)合創(chuàng)始人、元蘿卜智能科技有限公司總裁馬堃等陪同熱情接待考察團(tuán)一行
    的頭像 發(fā)表于 03-24 10:01 ?1043次閱讀