0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Magecart黑客组织使用新手法,过万网站被黑

pIuy_EAQapp 来源:YXQ 2019-07-15 10:33 次阅读

据外媒报道,网络安全公司RiskIQ指出,Magecart黑客组织最近锁定了配置错误的Amazon S3储存桶,在网站上的JavaScript文件中添加恶意代码,估计已有超过1.7万个网站受害,其中还包括Alexa流量排行榜上前2000名的网站。

Magecart黑客组织专门在电子商务网站上注入Skimmer恶意代码以窃取用户的付款信息,其手法又被称为网页侧录(WebSkimming)。

过去,Magecart组织是先入侵电子商务网站的代码供应商,再在供应商所提供的代码中注入Skimmer,一次捕获使用相关服务的数千家电子商务网站。但是现在,Magecart黑客组织使用了新招术:扫描配置错误的Amazon S3储存桶以植入Skimmer。

其实Amazon S3存储桶的预设值是私有且受保护的,但若管理人员配置失误即可能允许拥有AWS帐号的用户往其中存取或写入内容。RiskIQ自今年4月初,便陆续发现受到Skimmer感染的Amazon S3储存桶。

当黑客发现配置错误的储存桶时,就会扫描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回储存桶中,这一系列过程都是自动完成的。

但是,Skimmer必须要刚好出现在付款页面上,才能帮助黑客取得用户的付款信息。虽然成功率不是100%,但黑客也能从中获取不少利益。

RiskIQ建议管理人员若要变更AmazonS3储存桶的存取预设值,应该更为妥善地设定存取控制,例如使用白名单、限制写入权限,且禁止任何人对外公开存储桶。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21843
  • 网站
    +关注

    关注

    1

    文章

    258

    浏览量

    23147

原文标题:Magecart黑客组织使用新手法,过万网站被黑

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何用洁净室技术实现业务快速恢复

    前思科首席执行官John T. Chambers表示:“有两种类型的公司:被黑客入侵的公司,以及那些不知道已经被黑客入侵的公司。”
    的头像 发表于 10-14 14:30 219次阅读

    IP地址会被黑

    IP地址会被黑?是的,你的IP地址如果不幸被恶意分子盯上,就会被恶意利用,这会引发一系列明显的异常表现。就像网络会突然变得异常缓慢,下载速度骤降,网页无法加载,更甚至在打游戏时,频繁出现连接中断情况
    的头像 发表于 09-12 14:24 287次阅读

    使用C2000 EtherCAT从控制器的SMI进行以太PHY配置

    电子发烧友网站提供《使用C2000 EtherCAT从控制器的SMI进行以太PHY配置.pdf》资料免费下载
    发表于 09-07 10:37 0次下载
    使用C2000 EtherCAT从<b class='flag-5'>站</b>控制器的SMI进行以太<b class='flag-5'>网</b>PHY配置

    群服务器真的对网站优化有用吗?

    hncloud群服务器(或称为云群服务器)是一种专门用于网站优化和SEO(搜索引擎优化)的服务器配置,通常用于管理多个网站和优化它们在搜索引擎中的表现。使用
    的头像 发表于 08-21 11:34 236次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息
    的头像 发表于 06-24 11:00 493次阅读

    黑客利用网络工具山寨官推动勒索病毒利用

    据悉,该攻击始于今年三月份,黑客在各大搜索引擎如微软必应、谷歌等平台上购买广告,提高山寨网站的搜索排名。当受害人在搜索引擎中输入“download winscp”或“download putty”时,就有可能误入山寨网站
    的头像 发表于 05-22 14:44 383次阅读

    微软Windows快捷助手被黑客滥用,远程管理软件或成攻击突破口

    该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统内,故能轻易取得受害者信任。
    的头像 发表于 05-16 16:27 672次阅读

    黑客团伙宣称获取Zscaler内部权限,出价2美元兜售

    据悉,这一黑客组织还宣称掌握了该公司的 SSL 凭证、SMTP 服务器访问权限、关键员工账户信息及 PAuth Pointer Auth Access 密钥等重要数据。
    的头像 发表于 05-14 15:23 327次阅读

    美国硅谷群服务器如何提高网站性能

     美国硅谷群服务器可以通过多种方式提高网站性能,那么美国硅谷群服务器如何提高网站性能。Rak部落小编为您整理发布美国硅谷群服务器如何提
    的头像 发表于 04-19 09:48 377次阅读

    如何构筑身份安全防线,避免被黑客“登入”企业网络?

    黑客最常用的攻击手段,从用尽十八般武艺、不可告人的“侵入”,变成凭借有效账户、大摇大摆的“登入”,你会不会觉得不可思议?
    的头像 发表于 03-28 13:44 499次阅读
    如何构筑身份安全防线,避免<b class='flag-5'>被黑客</b>“登入”企业网络?

    防止AI大模型被黑客病毒入侵控制(原创)聆思大模型AI开发套件评测4

    在设计防止AI大模型被黑客病毒入侵时,需要考虑到复杂的加密和解密算法以及模型的实现细节,首先需要了解模型的结构和实现细节。 以下是我使用Python和TensorFlow 2.x实现深度学习模型
    发表于 03-19 11:18

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    京鼎遭黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的勒索金额更是高达9100余美元。
    的头像 发表于 02-21 16:53 1169次阅读

    为什么很多人不看好鸿蒙?轻舟已过万重山

    。 鸿蒙4.0,轻舟已过万重山! 鸿蒙HarmonyOS 4操作系统,带来了「更个性、更高效、更智慧、更流畅、更安全」等多种亮点,同时华为官方还公布了HarmonyOS 4.0今年的升级名单,截至目前
    发表于 01-15 22:44

    一台不联网的电脑也可以被黑掉?

    联网的电脑被黑,大家都听说过吧。但是一台不联网的电脑也会被黑,我相信大家没有听过吧。今天浩道就跟大家分享这个活久见的一幕!
    的头像 发表于 12-06 10:40 867次阅读
    一台不联网的电脑也可以<b class='flag-5'>被黑</b>掉?