Q-logger Skimmer apunta a pequeñas tiendas en línea

La pandilla MageCart ejecutó uno de los ataques en línea más grandes para involucrar el uso de estafadores digitales. Al comprometer los sitios web de comercio electrónico, los delincuentes pudieron plantar un código malicioso que recopila los datos de pago de los clientes en segundo plano. Por supuesto, ni los clientes ni los dueños de la tienda son conscientes de que esto está sucediendo. Desde entonces, docenas de otras bandas de delincuentes cibernéticos han estado experimentando con varios skimmers digitales que comparten similitudes con el código MageCart . La última amenaza que se comporta de esa manera es el Q-logger Skimmer.

Tenga en cuenta que para que Q-logger Skimmer afecte un sitio web de comercio electrónico, los delincuentes deben encontrar una vulnerabilidad que les permita modificar el contenido de las páginas del sitio. Por lo general, lo logran mediante el phishing para obtener credenciales de administrador o mediante el uso de exploits para software y componentes obsoletos. Una vez que tienen permisos de administrador para editar el contenido del sitio web, pueden inyectar el código malicioso directamente en la página o cargarlo desde un recurso externo a través de una sola línea de código. Los operadores de Q-logger Skimmer confían en este último método para cargar un solo archivo JavaScript que contiene todo el código malicioso.

Los operadores de Q-logger Skimmer se centran en las tiendas Magento obsoletas

Naturalmente, el código del Q-logger Skimmer no se presenta de manera legible. Sus creadores utilizan una gran confusión para evitar que las personas con conocimientos básicos de JavaScript vean el archivo y descubran sus secretos. Se necesita mucho tiempo, esfuerzo y conocimiento para separar el código ofuscado inútil de las características principales del Q-logger Skimmer.

Actualmente, los operadores de Q-logger Skimmer están apuntando casi exclusivamente a las tiendas Magento. A juzgar por los sitios web infectados, parece que todos están ejecutando versiones obsoletas de Magento, que tienen vulnerabilidades explotables. Protegerse a sí mismo y a sus clientes de este ataque es fácil: simplemente asegúrese de actualizar su software con regularidad.

Si usted es un cliente que desea mantenerse a salvo de tales ataques, le recomendamos que se ciña a comprar de fuentes confiables y acreditadas. Las campañas como la Q-logger Skimmer one suelen ir tras las pequeñas tiendas online.

October 21, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.