首页 / 行业
Magecart黑客组织使用新手法,过万网站被黑
2019-07-15 10:33:00
据外媒报道,网络安全公司RiskIQ指出,Magecart黑客组织最近锁定了配置错误的Amazon S3储存桶,在网站上的JavaScript文件中添加恶意代码,估计已有超过1.7万个网站受害,其中还包括Alexa流量排行榜上前2000名的网站。
Magecart黑客组织专门在电子商务网站上注入Skimmer恶意代码以窃取用户的付款信息,其手法又被称为网页侧录(WebSkimming)。
过去,Magecart组织是先入侵电子商务网站的代码供应商,再在供应商所提供的代码中注入Skimmer,一次捕获使用相关服务的数千家电子商务网站。但是现在,Magecart黑客组织使用了新招术:扫描配置错误的Amazon S3储存桶以植入Skimmer。
其实Amazon S3存储桶的预设值是私有且受保护的,但若管理人员配置失误即可能允许拥有AWS帐号的用户往其中存取或写入内容。RiskIQ自今年4月初,便陆续发现受到Skimmer感染的Amazon S3储存桶。
当黑客发现配置错误的储存桶时,就会扫描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回储存桶中,这一系列过程都是自动完成的。
但是,Skimmer必须要刚好出现在付款页面上,才能帮助黑客取得用户的付款信息。虽然成功率不是100%,但黑客也能从中获取不少利益。
RiskIQ建议管理人员若要变更AmazonS3储存桶的存取预设值,应该更为妥善地设定存取控制,例如使用白名单、限制写入权限,且禁止任何人对外公开存储桶。
最新内容
手机 |
相关内容
Efuse是什么?聊聊芯片级的eFuse
Efuse是什么?聊聊芯片级的eFuse,状态,编码器,故障,加密,芯片,配置信息,Efuse是一种可编程的电子熔断器,用于在芯片级别实现非易失性存浅析可配置混合信号芯片
浅析可配置混合信号芯片,芯片,信号,混合,配置,灵活性,性能,MC33072DR2G可配置混合信号芯片是一种集成电路(IC),它包含了数字和模拟电路Codasip推出全新高度可配置的RISC-
Codasip推出全新高度可配置的RISC-V基准处理器系列,基准,处理器,全新,配置,推出,性能,Codasip最近推出了一系列全新的高度可配置的R机器人自动上下料,工业智能化进程的
机器人自动上下料,工业智能化进程的重要里程碑,进程,里程碑,自动,错误,危险,安全性,机器人自动上下料是工业智能化进程的重要里程碑,Camelot:超强大的PDF表格提取器
Camelot:超强大的PDF表格提取器,文件,支持,边界,配置,数据,表格布局,Camelot是一个强大的PDF表格提取器,它可以从PDF文件中提取表格数数字隔离器:系统和人身安全的隐形守
数字隔离器:系统和人身安全的隐形守护者,隐形,系统,数字,身份认证,恶意软件,网络连接,74HCT00D数字隔离器是一种系统和人身安全的隐ODCC 2023 | 超融合数据中心网络,赋
ODCC 2023 | 超融合数据中心网络,赋AI时代新动能,网络,数据中心,时代,人工智能,灵活性,配置,超融合数据中心网络(ODCC)是一种新兴的网「语音芯片」常见的OTP芯片故障分
「语音芯片」常见的OTP芯片故障分析,芯片,故障分析,常见,语音,读取,损坏,TPS62290DRVR语音芯片是一种集成了语音识别、语音合成和语