Magecart誤將被黑商店的列表洩露了

2020-12-23 51cto

Magecart誤將被黑商店的列表洩露了

被網絡攻擊組織入侵的數十家在線商店的列表被無意中洩露,洩露者是一個被用於在受攻擊的電子商務網站上部署隱形遠程訪問木馬(RAT)的dropper。

作者:我們會有自己的貓來源:嘶吼網|2020-12-22 10:19

被網絡攻擊組織入侵的數十家在線商店的列表被無意中洩露,洩露者是一個被用於在受攻擊的電子商務網站上部署隱形遠程訪問木馬(RAT)的dropper。

威脅者使用此RAT來保持持續地獲得對被黑在線商店伺服器的訪問權限。

一旦他們連接到商店,攻擊者就會部署信用卡skimmer腳本,這些腳本會在數字skimming攻擊(也稱為Magecart)中竊取和過濾客戶的個人和財務數據。

網上商店伺服器中的Sleepy rats

安全公司Sansec的研究人員致力於保護電子商務商店免受Web skimming攻擊的侵害。該公司表示,該惡意軟體在PHP-based的惡意軟體dropper的幫助下,以64位ELF可執行文件的形式發送。

為了逃避檢測和妨礙分析,未命名的RAT會偽裝成DNS或SSH伺服器daemon,這樣它在伺服器的進程列表中就不會非常顯眼。

該惡意軟體也幾乎全天都處於睡眠模式,每天凌晨7點才會運行一次,以連接到其命令和控制伺服器並請求命令。


Sansec從幾臺受攻擊的伺服器中收集的RAT樣本已經由針對Ubuntu和Red Hat Linux的這些攻擊背後的攻擊者進行了彙編。

Sansec在今天早些時候發布的一份報告中說:「這可能表明有多個人參與了這場攻擊。」

「或者,也可能是因為RAT原始碼是公開可用的,並且有可能在暗網市場上出售。」

RAT dropper洩露了列表

儘管他們使用了非常先進的RAT惡意軟體作為被黑客入侵的電子商務伺服器的後門程序,但Magecart團夥還是犯了一個很低級的錯誤,即dropper代碼中誤加了一個被黑客入侵的在線商店的列表。

Sansec劫持了攻擊者的RAT dropper並發現,除了用於解析多個Magecart腳本部署設置的常用惡意代碼之外,它還包含41個被攻擊商店的列表。

這或許是因為,dropper是由一個對PHP不太熟悉的人編寫的,因為它「使用共享內存塊,這在PHP中很少使用,反而在C程序中更常見」。

Sansec還聯繫了Magecart惡意軟體dropper代碼中包含的在線商店,並告訴他們伺服器已被攻擊。


在過去的幾個月中,Sansec研究人員發現了多個使用更新的策略來保持持續性攻擊和逃避檢測的Magecart skimmer和惡意軟體樣本。

有一個在三個不同的商店中都發現的信用卡竊取腳本,在BleepingComputer上周報告了這一消息時,該腳本仍在使用CSS代碼隱藏在被黑客攻擊的網站上,它躲避了自動安全掃描程序或手動安全代碼審核等傳統方法的檢查。

他們最近還發現了能夠偽裝成SVG社交媒體按鈕的網絡skimming惡意軟體,以及一個幾乎不可能消滅的帶有持久後門的信用卡竊取者。

本文翻譯自:https://www.bleepingcomputer.com/news/security/stealthy-magecart-malware-mistakenly-leaks-list-of-hacked-stores/如若轉載,請註明原文地址。

【編輯推薦】

【責任編輯:

姜華

TEL:(010)68476606】

點讚 0

相關焦點

  • Shoutcart
    在下圖所示的ShoutCart列表中,你可以看到參與率、廣告成功率與其他詳細數據,讓你更快地找到合適的合作對象。儘管你只需要付錢給這些列表中的用戶,讓他們為你的產品或品牌進行宣傳,但你最好了解每個用戶是誰,他們發布了什麼內容,以便和那些相關度最高的網紅合作。你不希望自己的廣告被淹沒在這個網紅先前發布的其他廣告帖子中,這表明你還是應該做些額外工作來確認他們是合適的合作對象。如果他們發布的動態看起來平淡無奇,儘管被放在網紅列表中,但還是不要將他們納入考慮範圍。
  • upset the apple cart可不是讓蘋果車傷心,真正含義應為打亂計劃
    比如It upset the apple cart.打亂計劃。看看老外聊天時怎麼用upset the apple cart:A I am planning to give a surprise to Maggie and ask her to marry me tonight.Can you help me?
  • 王者榮耀2021年1月神秘商店什麼時候開啟?神秘商店皮膚列表
    王者榮耀2021年1月會有神秘商店嗎?1月神秘商店什麼時候開啟?神秘商店都有什麼皮膚?小編這次要給大家分享的是最新神秘商店開始時間和皮膚列表,感興趣的都可以往下瞧瞧。 王者榮耀2021年1月神秘商店什麼時候開啟?
  • 口袋妖怪怎麼mage進化
    口袋妖怪怎麼mage進化?還有不少玩家不知道遊戲中要如何操作才能夠mage進化,這裡小編給大家帶來了一篇關於口袋妖怪mage進化方法,還不不清楚的小夥伴,快來看看吧。
  • 王者榮耀2021英雄碎片商店更新列表,2021碎片商店更新時間大全
    王者榮耀碎片商店分為皮膚碎片商店和英雄碎片商店兩種,其中皮膚碎片商店的熱度要遠遠高於英雄碎片商店,因為皮膚碎片可以免費換到永久史詩等品質皮膚,前面小編也已經給大家分享了2021皮膚碎片商店皮膚相關情況,現在我們也順便給大家分享下2021英雄碎片商店更新列表
  • 王者榮耀2021皮膚碎片商店更新時間表,2021皮膚碎片商店更新列表
    而到2021新的一年大家不得不關注度一方面就是皮膚碎片商店了,畢竟這是平民玩家免費獲取皮膚的重要途徑,那麼2021皮膚碎片商店會有什麼樣的變化呢?王者榮耀2021皮膚碎片商店什麼時候更新? 小編覺得這個更新時間應該不會有太大的變化,仍然是會按照當前的更新頻率,即每隔兩周會更新一次,而且更新時間通常是會選擇在每周二更新。
  • 通過mage三段進化的精靈們,它長出長長的耳朵,非常可愛
    導讀:mage超進化後的四位小精靈,我們一起看看它們有哪些變化吧!胖丁:它是一隻小可愛,經常用自己的大眼睛和動聽的歌聲迷惑人,你要是一不小心,可能就會被催眠哦,別看它小小的可不好對付呢!它通過了mage三段進化後,而且是越來越長了,不過也變得更加可愛了,還被軟綿綿所包圍,膚色也有了一絲絲的變化大舌貝:是殼類的寶可夢,有著大大的舌頭,裡面漆黑黑的,也不知道到底是什麼樣子,它的殼非常的堅硬,可以彈開一切攻擊,但是裡面卻十分的弱,隨便就能擊敗它,它通過mage超進化後,身上長出了很多的尖刺,攻擊力提高了,而且護甲也明顯變強了
  • 精靈寶可夢:粉絲自製七大神獸mage進化,露奇亞成白骨精,鳳王逆襲
    導語:雖然現在極巨化的風頭很盛,但是mage進化依舊是粉絲們心中喜歡度比較高的一種戰場強化。 不過動漫中畢竟篇幅有限,所以無法將所有小精靈的mage進化都刻畫出來。尤其是有些小精靈的露臉機會並非很多,所以製作方也不可能刻意花很多時間去刻畫。
  • Add both to cart
    Frequently Bought Together中的Add both to cartFrequently Bought Together(經常一起購買),是系統自動抓取最適合搭配銷售的產品。不過,據其他賣家分享,通過多臺電腦(不同IP)人工頻繁點擊2款產品,模擬消費者的選購過程,也有可能造成這種關聯。
  • 你知道put the cart before the horse是什麼意思嗎?
    說到cart這個單詞,您都想到什麼意思了呢?有的人想到了馬車,有的人想到了用馬車運。今天,我們一起看一下cart的用法。首先,我們看一下cart做名詞的用法。這句話中cart的意思是運貨馬車,通常指兩輪或四輪馬車。2、Cars are prohibited, so transportation is by electric cart or by horse and buggy.汽車禁行,所以運輸就靠電動車或馬車。這句話中cart的意思是小型機動車 。其次,我們看一下cart做動詞的用法。
  • 神奇寶貝:mage三段進化的精靈,它被鎖住了,脾氣實在太大了
    神奇寶貝我們大家都看過,他們都是通過各種因素完成進化的,今天我們來看看mage三段進的精靈吧,這可是比較少見了。 第二位是角金魚,頭上有個角的傢伙,它在mage三段進化後,體型也變的更大了,而且身上的紋理也是越發的明顯了,不過樣子反而變醜了,這花紋太亂了,讓人眼花。
  • 王者榮耀12月1日皮膚碎片商店所有列表 哪些皮膚碎片值得兌換
    王者榮耀12月1日皮膚碎片商店有哪些皮膚?王者榮耀哪些皮膚碎片值得兌換嗎?王者榮耀皮膚碎片換什麼好?在12月1日這一天,王者榮耀這一遊戲中進行了更新維護,此次更新維護之後,遊戲的官方推出了一系列的活動,同時,遊戲的官方還將皮膚碎片商店進行更新了。想必有不少的小夥伴們都想知道吧,下面是王者榮耀12月1日皮膚碎片商店所有列表,感興趣的小夥伴們一起來看看吧。
  • Put the cart before the horse不要理解成馬推車,意思另有所指
    Put the cart before the horse的中文意思:本末倒置,例如:Buying a car before you get your driver's license is like putting the cart before the horse.先買車才考駕照根本就是本末倒置
  • 回顧2019年那些令人觸目驚心的數據洩露大事件,我們從中得到哪些...
    2019年有望成為有史以來數據洩露最嚴重的一年。 根據Risk Based Security發布的數據顯示,僅在2019年的前九個月中,就共計發生了5,183次數據洩露,暴露了超過79億條數據記錄。與去年同期相比,2019年的數據洩露總數增長了超過33%。
  • 「萬物皆可MAGE(非官方)」音波龍成大型音響,大蔥鴨終向屠刀抗爭
    那幽將持續為大家帶來神奇寶貝mage進化(非官方,認真你就輸了)(Ps,文章內容純屬作者個人觀點,如果有什麼不對的地方……略略略略略,我才不知道。)咳咳,外形上主打雍容,原本閉合的翅膀翻開,仿佛承天翱翔的樣子,原本翅膀閉合的位置多了一圈華貴的羽衣裙飾,脖子下部的黑圈消失了,而黑圈下方身體上的眼睛圖案則被放大,轉變為一個飾品。頭頂有一顆黑粒,並有紫色線條環勾,仿佛一頂帽子,眼睛周遭變成了黑色還有塗鴉。背後的頭標也變成了多個。嗯,上天會賜予我力量。
  • 公主連接鈴加入地下城商店 鈴可以在商店兌換
    親愛的各位騎士君: 7月20日維護後,「地下城商店」中可購買商品列表將追加「鈴的記憶碎片」。 在2020/7/20 維護後~2020/7/21 04:59期間,需要使用地下城金幣進行一次商店列表更新後,地下城商店內才會顯示「鈴的記憶碎片」,還請騎士君們注意。 ※ 2020/7/21 05:00之後,地下城商店內容將會自動更新,屆時無需更新商店列表也可購買「鈴的記憶碎片」。 2.
  • 卡普空被黑,洩露的信息夠開一場「遊戲發布會」了
    今年4月,黑客利用Ragnar Locker黑進了EDP的伺服器,劫持了他們大約10個TB的秘密數據資料,但EDP沒有對此做出回應。個人信息洩露並不能讓這個消息在玩家和媒體中廣泛傳播,卻能讓卡普空意識到這並不是一場惡作劇——而是真的數據洩露。在16日卡普空公布的官方新聞稿裡,提到了這次信息洩露的調查數據。
  • Epic聖誕喜加一完整名單洩露 明日贈送《地鐵2033》復刻版或原版
    Epic商店的「聖誕大促」正在火熱進行中,更有10美元套娃卷供玩家使用,此外在大促期間每天都有一款免費遊戲供玩家領取。近日,Epic 2020年12月份的免費遊戲名單被洩露,名單上多款遊戲已被證實相贈,而據名單列表來看,明日份的免費遊戲將是《地鐵2033》(原版或復刻版)。