Q-logger Skimmer Targets Kleine Online-Shops

Die MageCart-Gang führte einen der größten Online-Angriffe durch, bei dem digitale Betrüger eingesetzt wurden. Durch die Kompromittierung von E-Commerce-Websites konnten die Kriminellen Schadcode einschleusen, der im Hintergrund die Zahlungsdaten der Kunden sammelt. Natürlich wissen weder die Kunden noch die Shopbetreiber, dass dies geschieht. Seitdem experimentieren Dutzende anderer Cybercrime-Gangs mit verschiedenen digitalen Skimmern, die Ähnlichkeiten mit dem MageCart-Code aufweisen . Die neueste Bedrohung für ein solches Verhalten ist der Q-Logger Skimmer.

Denken Sie daran, dass die Kriminellen eine Schwachstelle finden müssen, die es ihnen ermöglicht, den Inhalt der Seiten der Website zu ändern, damit der Q-Logger Skimmer eine E-Commerce-Website beeinträchtigen kann. In der Regel erreichen sie dies, indem sie nach Administrator-Anmeldeinformationen phishing oder Exploits für veraltete Software und Komponenten verwenden. Sobald sie über Administratorrechte verfügen, um den Inhalt der Website zu bearbeiten, können sie den Schadcode entweder direkt in die Seite einschleusen oder ihn über eine einzige Codezeile von einer externen Ressource laden. Die Q-Logger Skimmer-Operatoren verlassen sich auf die letztere Methode, um eine einzelne JavaScript-Datei zu laden, die den gesamten Schadcode enthält.

Q-Logger Skimmer-Betreiber konzentrieren sich auf veraltete Magento-Stores

Natürlich wird der Code des Q-Logger Skimmer nicht lesbar dargestellt. Seine Schöpfer verwenden starke Verschleierung, um zu verhindern, dass Personen mit grundlegenden JavaScript-Kenntnissen die Datei sehen und ihre Geheimnisse aufdecken. Es erfordert viel Zeit, Mühe und Wissen, um den nutzlosen verschleierten Code von den Kernfunktionen des Q-Logger Skimmer zu trennen.

Derzeit zielen die Q-Logger Skimmer-Betreiber fast ausschließlich auf Magento-Stores. Den infizierten Websites nach zu urteilen, scheinen alle veraltete Magento-Versionen auszuführen, die ausnutzbare Schwachstellen aufweisen. Es ist ganz einfach, sich und Ihre Kunden vor diesem Angriff zu schützen – achten Sie einfach darauf, Ihre Software regelmäßig zu aktualisieren.

Wenn Sie ein Kunde sind, der sich vor solchen Angriffen schützen möchte, empfehlen wir Ihnen, bei seriösen und vertrauenswürdigen Quellen einzukaufen. Kampagnen wie der Q-Logger Skimmer One gehen meist nach kleinen Online-Shops.

October 21, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.