chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

僅一行惡意代碼,侵入七家電子商務(wù)網(wǎng)站,竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)

pIuy_EAQapp ? 來(lái)源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-18 14:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客無(wú)孔不入,現(xiàn)在要對(duì)網(wǎng)絡(luò)購(gòu)物網(wǎng)站下手了嗎?犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務(wù)網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

據(jù)外媒報(bào)道,犯罪分子僅使用一行惡意代碼就成功侵入了至少7家電子商務(wù)網(wǎng)站,并竊取了數(shù)千名顧客的銀行卡數(shù)據(jù)。

其中6家電子商務(wù)網(wǎng)站位于美國(guó),還有一家是位于英國(guó)的鞋類制造商Fila。安全供應(yīng)商Group-IB發(fā)現(xiàn)了這些攻擊,并識(shí)別出惡意代碼為新出現(xiàn)的JavaScript嗅探器(JS嗅探器),并將其命名為GMO。

Group-IB稱,研究人員于3月初在Fila UK網(wǎng)站上首次發(fā)現(xiàn)了GMO JS嗅探器。該公司隨后的調(diào)查顯示,該惡意軟件至少自2018年5月以來(lái)就一直處于活躍狀態(tài),6家規(guī)模相對(duì)較小的美國(guó)電子商務(wù)網(wǎng)站也受到了影響。

Group-IB表示這六個(gè)網(wǎng)站分別是forshaw.com、 absolutenewyork.com、 cajungrocer.com、getrxd.com、jungleeny.com和sharbor.com。據(jù)估計(jì),每月訪問(wèn)這些網(wǎng)站的總?cè)藬?shù)約為35萬(wàn)人。

GMO的目標(biāo)是基于Magento內(nèi)容管理系統(tǒng)的電子商務(wù)網(wǎng)站。該惡意軟件是JS嗅探器家族成員之一,整個(gè)家族至少有38個(gè),用來(lái)從網(wǎng)上商店竊取支付卡數(shù)據(jù)和憑證。

Group-IB表示,攻擊者要么是通過(guò)Magento的一個(gè)未知漏洞,要么以某種方式破壞網(wǎng)站管理員的憑證之后,將竊取信用卡的代碼注入網(wǎng)站。

只需一行代碼,等到用戶登陸受影響的電子商務(wù)網(wǎng)站的結(jié)帳頁(yè)面,就可以下載JS嗅探器。嗅探器攔截進(jìn)入頁(yè)面的信用卡數(shù)據(jù),將數(shù)據(jù)放入本地存儲(chǔ),然后發(fā)送到攻擊者控制的系統(tǒng)。

這場(chǎng)GMO攻擊與去年的一場(chǎng)非常相似,但規(guī)模要小得多。去年,Magecart黑客組織在全球約800家電子商務(wù)網(wǎng)站安裝了小型竊取銀行卡的惡意軟件,其中包括國(guó)際賽事票務(wù)預(yù)訂平臺(tái)Ticketmaster的英國(guó)網(wǎng)站。攻擊者在用于客戶支持和發(fā)送推送通知等第三方軟件組件中安裝了嗅探器。

Group-IB負(fù)責(zé)國(guó)際業(yè)務(wù)的副總裁 Nicholas Palmer表示,GMO JS嗅探器背后的組織似乎是比較新的黑客組織。每個(gè)JS嗅探器都具有獨(dú)特的特性,一些是多用途的,一些是專門針對(duì)電子商務(wù)網(wǎng)站的特定內(nèi)容管理系統(tǒng)和第三方軟件組件而設(shè)計(jì)的。

Palmer稱,盡管JavaScript嗅探器很簡(jiǎn)單,但它們非常危險(xiǎn)。這些工具可以用來(lái)竊取成千上萬(wàn)客戶的數(shù)據(jù),全球任何一家電子商務(wù)企業(yè)都很容易受到這類攻擊,而且受影響的不只是網(wǎng)上商店,還有支付系統(tǒng)和銀行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電子商務(wù)
    +關(guān)注

    關(guān)注

    3

    文章

    287

    瀏覽量

    25973
  • 惡意代碼
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    7749

原文標(biāo)題:僅用一行代碼,黑客就從購(gòu)物網(wǎng)站竊取了銀行卡數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    遼寧材料實(shí)驗(yàn)室一行到訪季豐電子

    近日,季豐電子迎來(lái)了遼寧材料實(shí)驗(yàn)室郭可信材料表征中心副主任周楊韜博士一行人員的到訪。此次交流活動(dòng)旨在增進(jìn)雙方了解,探索合作潛力,為未來(lái)的協(xié)同發(fā)展奠定基礎(chǔ)。
    的頭像 發(fā)表于 07-03 16:18 ?263次閱讀

    搭載紫光同芯E450R芯片的銀行卡試點(diǎn)首發(fā)

    近日,為貫徹落實(shí)國(guó)家金融科技發(fā)展戰(zhàn)略,郵儲(chǔ)銀行北京分行與國(guó)金認(rèn)證聯(lián)合發(fā)布“金鴻實(shí)驗(yàn)室”,并攜手產(chǎn)業(yè)伙伴重磅發(fā)布了系列“基于RISC-V的金融IC產(chǎn)品”。其中,搭載全球首款開放式軟硬件架構(gòu)安全芯片E450R的銀行卡試點(diǎn)首發(fā),中國(guó)
    的頭像 發(fā)表于 06-20 10:13 ?550次閱讀

    上海雷克薩斯一行到訪中汽中心

    近日,雷克薩斯(上海)新能源有限公司(以下簡(jiǎn)稱“上海雷克薩斯”)總經(jīng)理加藤武郎一行到訪中汽中心,與中汽中心黨委副書記王曉杉進(jìn)行了座談交流。
    的頭像 發(fā)表于 06-13 15:18 ?440次閱讀

    銀行業(yè)專家一行蒞臨谷東智能參觀交流

    近日 ,12銀行和中國(guó)銀聯(lián)專家一行 30 余人蒞臨谷東智能參觀交流,共同探索 AR 智能眼鏡在金融支付領(lǐng)域的創(chuàng)新應(yīng)用與未來(lái)發(fā)展。谷東智能董事長(zhǎng)崔海濤、南區(qū)銷售事業(yè)部總經(jīng)理吳海峰等領(lǐng)導(dǎo)熱情接待了到訪嘉賓,
    的頭像 發(fā)表于 06-11 17:45 ?531次閱讀

    中汽中心一行到訪理想汽車

    近日,中汽中心副總經(jīng)理周華一行赴理想汽車走訪交流,受到理想汽車總裁馬東輝等領(lǐng)導(dǎo)的熱情接待。
    的頭像 發(fā)表于 06-11 13:45 ?368次閱讀

    浙江大學(xué)師生一行蒞臨行芯科技參觀交流

    日前,浙江大學(xué)竺可楨學(xué)院師生一行來(lái)到杭州芯科技有限公司參觀交流。
    的頭像 發(fā)表于 05-06 10:28 ?435次閱讀

    上海交大師生一行到訪季豐電子參觀交流

    此前,4月9日-11日,上海交通大學(xué)自動(dòng)化與感知學(xué)院及集成電路學(xué)院師生代表一行70余人,在上海交通大學(xué)自動(dòng)化與感知學(xué)院陳欣副教授與微納電子學(xué)系副主任紀(jì)志罡教授的帶領(lǐng)下,對(duì)季豐電子
    的頭像 發(fā)表于 04-14 14:41 ?606次閱讀

    上海市數(shù)據(jù)一行調(diào)研西井科技

    近日,上海市數(shù)據(jù)局黨組書記、局長(zhǎng)邵軍一行調(diào)研西井科技總部。長(zhǎng)寧區(qū)委副書記、區(qū)長(zhǎng)劉平,區(qū)委常委、副區(qū)長(zhǎng)陸浩等陪同調(diào)研。
    的頭像 發(fā)表于 03-28 14:35 ?618次閱讀

    越南副總理一行到訪商湯科技

    近日,越南副總理阮志勇率代表團(tuán)一行到訪商湯。深圳商湯總經(jīng)理李廷波主介紹、商湯科技首席人力資源官?gòu)埓壕昙吧虦萍悸?lián)合創(chuàng)始人、元蘿卜智能科技有限公司總裁馬堃等陪同熱情接待考察團(tuán)一行。
    的頭像 發(fā)表于 03-24 10:01 ?582次閱讀

    從原理到實(shí)操:SIM&銀行卡芯片推力測(cè)試全解

    在當(dāng)今快速發(fā)展的電子產(chǎn)業(yè)中,芯片作為核心組件,其性能和質(zhì)量直接決定了電子產(chǎn)品的整體表現(xiàn)和使用壽命。無(wú)論是日常通訊中不可或缺的SIM,還是金融交易中廣泛使用的銀行卡,芯片的焊接強(qiáng)度和粘
    的頭像 發(fā)表于 02-28 10:30 ?644次閱讀
    從原理到實(shí)操:SIM<b class='flag-5'>卡</b>&amp;<b class='flag-5'>銀行卡</b>芯片推力測(cè)試全解

    TFP401AMP第一行丟失4個(gè)像素是什么原因?qū)е碌模?/a>

    PC送出來(lái)的HDMI信號(hào)通過(guò)TFP401AMP轉(zhuǎn)RGB后送到LCD,發(fā)現(xiàn)圖片第一行會(huì)有4個(gè)像素丟失,經(jīng)過(guò)邏輯分析儀抓取HS信號(hào)發(fā)現(xiàn):HS在DE信號(hào)low的時(shí)間段里周期為31.774
    發(fā)表于 12-30 08:39

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?588次閱讀

    國(guó)聯(lián)易安:“項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過(guò)檢測(cè),而傳統(tǒng)病毒防護(hù)系統(tǒng)對(duì)很多木馬等惡意程序無(wú)法準(zhǔn)確檢測(cè),專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的個(gè)新的課題。 基于以上原因,國(guó)
    的頭像 發(fā)表于 11-18 15:53 ?513次閱讀

    國(guó)聯(lián)易安:“三管齊下”,惡意代碼輔助檢測(cè)“更高效”

    國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)在 長(zhǎng)期對(duì)木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測(cè)、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?450次閱讀

    智能IC測(cè)試設(shè)備的技術(shù)原理和應(yīng)用場(chǎng)景

    質(zhì)量和性能符合標(biāo)準(zhǔn)。測(cè)試設(shè)備可以幫助制造商及時(shí)發(fā)現(xiàn)并修復(fù)卡片存在的問(wèn)題,提高產(chǎn)品的合格率和可靠性。 金融行業(yè): 銀行卡是智能IC的重要應(yīng)用領(lǐng)域之。為了保障金融交易的安全性,金融機(jī)構(gòu)需要對(duì)
    發(fā)表于 09-26 14:27