電商平臺再遭Magecart黑客攻擊,影響數千家網站

2020-12-16 E安全

在頂級電商平臺和服務提供商Volusion遭黑客攻擊後,Magecart黑客在數千家網上商店收集敏感信息。過去的一個月中,黑客的在線信用卡竊取程序活躍在Volusion上的3126家在線商店,而受此次事件影響的其中一個網站就是「芝麻街」(Sesame Street Live)在線商店。

黑客是如何攻擊這些網站的呢?小板凳搬好~ 小E開課啦!

黑客將惡意代碼注入到Volusion提供給客戶的JavaScript庫中,該代碼是為了加載存儲在Google Cloud Storage服務上的JavaScript,JavaScript代表合法庫的幾乎相同的副本,但是信用卡分離器已集成到JavaScript中。

從Google Cloud Storage加載的腳本主要包含庫「 js-cookie」 2.2.1版中的代碼,但其中集成了信用卡分離器,受害者在單擊或者觸摸時就會執行惡意程序。專家對受感染庫分析後,發現黑客將代碼集成到原始腳本中,這樣就確保了它是程序執行流的一部分,代碼十分簡單,以保證它不會被識別,且該exfilter伺服器(「Volusion -cdn[.]com」)類似於Volusion域。

那麼這個惡意代碼的最終目的是什麼呢?專家表示,該惡意代碼會複製用戶提交的個人信息(姓名,地址,電話號碼,電子郵件地址)和信用卡詳細信息(號碼,持卡人姓名,有效期限),並將所有數據發送到黑客的exfilter伺服器。

針對黑客的作案手法,研究人員認為,這次攻擊是由Magecart group 6 精心策劃的,該集團之前被認定為FIN6,此外,本次所使用的代碼與FIN6之前攻擊英國航空公司(British Airways)和Newegg時使用的代碼相似。

小E獲悉,在安全研究人員發現Magecart分離器並與Volusion聯繫後,Volusion公司表示惡意代碼已經被刪除,該問題得到有效解決。

相關焦點

  • 美國高端嬰童服飾品牌Hanna Andersson遭Magecart攻擊
    E安全1月25日訊,據外媒報導,近日,美國著名兒童服裝製造及在線零售商Hanna Andersson披露了一起數據洩露事件,其在線購物平臺遭受了Magecart攻擊,黑客部署了惡意代碼,竊取了客戶近兩個月的付款信息。
  • 清華教學門戶網站遭黑客攻擊 清華大學證實此事
    原標題:清華教學門戶網站遭黑客攻擊 前晚10點左右,清華大學教學門戶網站遭黑客攻擊。截至記者昨晚9點發稿時,被黑網站仍顯示無法登入。昨天,清華大學證實此事。 昨天凌晨,清華大學校內刊物《清新時報》的微信公眾平臺發布消息稱,前晚10點,清華大學教學網站遭黑客攻擊,部分頁面點擊後顯示內容為宗教內容,並伴隨背景音樂。
  • 懸賞尋「網絡打手」攻擊電商平臺 一黑客團夥被南通警方搗毀
    懸賞尋「網絡打手」攻擊電商平臺 一黑客團夥被南通警方搗毀  CFP供圖  「雙12」、元旦等節日本是電商銷售高峰,然而入駐的近萬商家和眾多客戶無法打開登錄交易平臺,蹊蹺背後竟是網站遭受到黑客的持續流量攻擊。
  • 美國教育機構供應商Active Network遭黑客攻擊!
    在此次的攻擊事件中黑客首先獲得了Blue Bear雲會計軟體系統的訪問權限,隨後植入了一個軟體分離器,目的在於收集用戶通過Blue Bear軟體進行購買交易時所使用的支付卡數據。Active Network表示,通過該平臺支付了學費或購買物品的用戶個人數據可能已被竊取,數據主要包括,用戶姓名、支付卡號、支付卡到期日期、支付卡安全碼以及商店用戶名和密碼等。目前,學校仍在調查該事件,並已通知了受影響的家長。
  • 直播平臺6000元僱傭黑客攻擊對手 群裡發紅包黑客接單
    近日,溫州市蒼南縣警方成功破獲了一起利用黑客軟體進行DDOS攻擊的犯罪案件,摧毀了一條由國外黑客攻擊源網站代付商、攻擊程序製作者、維護者、程序代理商和網上需求商等組成的黑色產業鏈。
  • 新年第一天BBC網站就遭黑客大規模攻擊 被迫下線現恢復正常
    新年第一天BBC網站就遭黑客大規模攻擊 被迫下線現恢復正常  江衛平 譯 • 2016-01-01 16:49:57
  • Ferragamo中國市場收入大漲逾21%;優衣庫電商網站遭黑客攻擊 |...
    該集團在財報中表示,儘管旗下的Tumi品牌和電商業務均錄得強勁增長,但被多個市場促銷活動的增加所抵消。 快時尚優衣庫稱其電商網站上約50萬帳戶遭黑客攻擊 據彭博社消息,快時尚優衣庫母公司、亞洲最大零售商迅銷集團旗下優衣庫和GU品牌日本官網日前遭到黑客攻擊,大約50萬用戶的個人信息被洩露。
  • 十餘同性戀網站遭黑客攻擊 求助無門顯灰色生存
    同性戀網站遭黑客攻擊 求助無門凸顯灰色生存  南方周末特約撰稿 黃利,實習生 趙一海 發自北京、南京  全國十餘家大型同性戀網站遭到黑客攻擊,數百萬網友資料被竊取。黑客攻擊的背後企圖是什麼?南方周末的調查發現,這些黑客背後有著錯綜複雜的利益鏈,攻擊起處在法律灰色地帶的同性戀網站,不但屢屢得手,而且鮮有受罰……  「那一個月我被折騰慘了。 」想起半年前網站遭黑客攻擊,一個月更換20次伺服器的經歷,「遼寧同志」網的負責人大剛仍然心有餘悸。
  • 微E貸等多家P2P網貸平臺連獲黑客「青睞」
    目前網站網絡安全人員已經解決此問題,由此給您帶來的不便,敬請諒解。」7月13日上午,微E貸發出公告。其平臺負責人表示,由於官網連遭黑客惡意攻擊,導致用戶無法打開網站,與此同時,某些競爭對手或者就是黑客本身竟然見縫插針的對此進行造謠「平臺提現困難」,引起部分用戶的恐慌。
  • 內地黑客攻擊香港金融網站 有5家公司匯款
    記者1日從公安部獲悉,近日在公安部統一協調指揮下,內地公安機關與香港警方聯手摧毀了一個針對香港金銀及證券投資網站進行黑客攻擊實施敲詐的犯罪團夥,6名犯罪嫌疑人全部被抓獲,及時消除了影響香港金融穩定的重大隱患。
  • DeFi平臺Balancer遭黑客攻擊全過程技術拆解
    北京時間06月29日凌晨02時03分起,最近因「借貸即挖礦」模式而備受關注DeFi 平臺 Balancer 上的 STA 和 STONK 兩個 ERC20 通縮代幣池遭到了黑客攻擊,共計損失了超50萬美元。
  • 俄媒:美聖路易斯聯邦儲備銀行遭黑客攻擊
    Louis)於5月20日證實,該行用於經濟研究和經濟數據統計的網頁上個月曾遭黑客攻擊,一些研究人員的帳戶和密碼或遭洩漏。聖路易斯聯邦儲備銀行發表聲明稱,黑客操縱了該行DNS服務商的路由設置,當天訪問被黑網頁的用戶會自動跳轉至黑客創建的偽造網頁,而這些偽造頁面與該行的官方網頁在外觀上極為相似。
  • 美媒諷刺黑客攻擊美國政府機構網站時川普保持沉默 拜登回應了
    來源:環球網原標題:美媒諷刺:大規模黑客攻擊美國政府機構網站,川普沉默,拜登回應了「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。報導稱,當地時間16日,川普在白宮舉行會議,與此次黑客事件有關的大多數機構負責人都缺席,包括國防部、國務院、司法部、國家情報局局長和中央情報局局長。
  • 全國頂級域名首遭DNS劫難:2/3網站癱瘓 疑為黑客攻擊
    全國頂級域名首遭DNS劫難:2/3網站癱瘓 疑為黑客攻擊TechWeb 1月22日報導 文/王晶1月21日下午3點10分左右,國內網友見證了最大規模的一次DNS故障,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常
  • 富士康遭黑客攻擊被勒索約價值2.2億元的比特幣
    富士康遭黑客攻擊被勒索約價值2.2億元的比特幣,公司回應:問題不大據IT之家消息,富士康近日遭到了勒索軟體的攻擊,該勒索軟體攻擊發生在感恩節周末,黑客為 DoppelPaymer 團夥。這次攻擊的目標是奇瓦瓦州華雷斯市的富士康工廠,感染了大約 1200 臺伺服器,未加密的文件被盜走 100GB,勒索軟體攻擊還導致 20TB 至 30TB 的備份數據被刪除。據悉,DoppelPaymer 團夥要求支付 1804.0955 比特幣 (價值約 2.2 億元)的贖金,以換取加密密鑰和不公布被盜數據的承諾。
  • 2019年最嚴重的黑客攻擊,網絡攻擊和數據洩露
    估計,不到一半的組織已準備好面對網絡攻擊或數據洩露。 下面,我們來看看在2019年發生的最有趣,最大的數據洩露,黑客攻擊和網絡攻擊。
  • 韓企劃財政部英文網站遭黑客攻擊 警方介入
    【環球網報導 實習記者 劉洋】據韓國《中央日報》6月27日報導,韓國企劃財政部英文網站在26日下午遭到黑客攻擊,警察已介入調查。據報導,6月26日下午6點16分開始,在韓國財政部英文網站的初始畫面左側,出現了一幅惡搞20國集團(G20)首爾峰會宣傳海報的畫面。這正是2010年G20峰會時曾引起人們爭議的「一隻老鼠提著G20的標誌--青紗燈籠」的畫面。
  • 中遠海運遭受黑客攻擊!美國網站癱瘓
    隨著國際航運業的數位化,網絡攻擊已成為航運業面臨的巨大威脅之一。2017年,丹麥航運巨頭馬士基就遭遇了大規模的網絡攻擊,導致該公司損失高達3億美元。 如今同類事件又再次發生!據外媒報導,7月24日,國際航運巨頭中遠海運集團美國公司(Cosco Shipping)網站遭到黑客攻擊,網站癱瘓。 根據中遠海運發給客戶的通知表示,攻擊導致該公司網站郵箱無法正常使用。該公司建議客戶使用其網站的電商功能來提交預定請求、裝運說明和修改信息,此外該公司還提供了臨時的通信郵箱。
  • 華碩官方網站遭黑客攻擊 公司被迫關閉伺服器
    4月6日據外電報導 電腦零部件生產商華碩的網站遭到黑客攻擊,黑客利用本周才修復的一個Windows系統中的緊急漏洞,通過該網站的伺服器發送惡意代碼。Exploit Prevention Labs的首席技術官羅傑-湯姆森(Roger Thompson)透露,該攻擊代碼隱藏在網站主頁的一個HTML元素中,並試圖從另一臺伺服器上下載惡意代碼。截止周五下午,這臺伺服器已經停止工作,雖然黑客們還可轉移攻擊目標,不過此次攻擊的危險性已經下降。
  • 中國籃協官網遭黑客攻擊 主頁現日文侮辱性詞彙
    北京時間11月6日晚8點左右,中國籃協官網首頁遭遇黑客攻擊