'linux_avp'-Malware, die verwendet wird, um Web-Skimmer zu installieren

foudre malware

Die Malware 'linux_avp' ist ein sehr spezifisches bösartiges Implantat, das auf E-Commerce-Servern entdeckt wurde. Das Hauptziel der bösartigen Bedrohung besteht darin, den Inhalt bestimmter E-Commerce-Dateien zu ändern, um einen Online-Skimming-Angriff auszuführen. Anstatt das ursprüngliche Zahlungsformular zu ändern, erstellen die Kriminellen gefälschte Checkout-Seiten und Auszahlungsformulare, die Benutzeranmeldeinformationen sammeln. Um die Malware 'linux_avp' einzuschleusen, müssen die Kriminellen natürlich zuerst in die Abwehrmechanismen des Servers eindringen, den sie angreifen. Es gibt nicht genügend Informationen, um den genauen Infektionsvektor zu bestimmen, den sie verwenden, aber sie verlassen sich wahrscheinlich auf Phishing, Schwachstellen in veralteter Software oder schlecht gesicherte Anmeldeinformationen.

Das Implantat, mit dem der Inhalt von Formularen und Seiten manipuliert wird, scheint in der Programmiersprache Go geschrieben zu sein, die bei Malware-Entwicklern sehr beliebt ist. Die Kriminellen scheinen für ihr Implantat immer den Namen 'linux_avp' zu verwenden. Angeblich steuern sie es durch Fernbefehle, die anscheinend von einem in China ansässigen Server des Alibaba-Netzwerks stammen. Dies bestätigt jedoch nicht, dass die Täter aus China stammen – möglicherweise mieten sie nur den Server.

Nicht zuletzt gewinnt die bösartige Datei an Persistenz, indem auf Linux-Systemen neue Cron-Jobs eingerichtet werden. Online-Shop-Administratoren müssen ihre Systeme vor solchen Angriffen schützen, indem sie glaubwürdige Sicherheitsprodukte einsetzen und sicherstellen, dass sie sichere Anmeldedaten verwenden. Nicht zuletzt sollten sie auch regelmäßig die neuesten Sicherheitsupdates und Patches einspielen.

November 22, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.