Q-logger Skimmer richt zich op kleine online winkels

De MageCart-bende voerde een van de grootste online aanvallen uit waarbij digitale oplichters betrokken waren. Door e-commercewebsites te compromitteren, konden de criminelen kwaadaardige code plaatsen die de betalingsgegevens van klanten op de achtergrond verzamelt. Natuurlijk weten noch de klanten, noch de winkeliers dat dit gebeurt. Sindsdien hebben tientallen andere cybercriminaliteitsbendes geëxperimenteerd met verschillende digitale skimmers die overeenkomsten vertonen met de MageCart-code . De nieuwste bedreiging om zich op een dergelijke manier te gedragen, is de Q-logger Skimmer.

Houd er rekening mee dat om de Q-logger Skimmer een e-commercewebsite te laten beïnvloeden, de criminelen een kwetsbaarheid moeten vinden waarmee ze de inhoud van de pagina's van de site kunnen wijzigen. Meestal bereiken ze dit door te phishing naar beheerdersreferenties of door exploits te gebruiken voor verouderde software en componenten. Zodra ze beheerdersrechten hebben om de inhoud van de website te bewerken, kunnen ze de schadelijke code rechtstreeks in de pagina injecteren of deze via een enkele regel code laden vanaf een externe bron. De Q-logger Skimmer-operators vertrouwen op de laatste methode om een enkel JavaScript-bestand te laden dat alle kwaadaardige code bevat.

Q-logger Skimmer-operators richten zich op verouderde Magento-winkels

Uiteraard wordt de code van de Q-logger Skimmer niet op een leesbare manier gepresenteerd. De makers gebruiken zware verduistering om te voorkomen dat mensen met basiskennis van JavaScript het bestand zien en de geheimen ervan onthullen. Het kost veel tijd, moeite en kennis om de nutteloze versluierde code te scheiden van de kernfuncties van de Q-logger Skimmer.

Momenteel richten de Q-logger Skimmer-operators zich bijna uitsluitend op Magento-winkels. Afgaande op de geïnfecteerde websites, lijkt het erop dat ze allemaal verouderde Magento-versies gebruiken, die misbruikbare kwetsbaarheden hebben. Uzelf en uw klanten beschermen tegen deze aanval is eenvoudig - zorg er gewoon voor dat u uw software regelmatig bijwerkt.

Als u een klant bent die zich wil beschermen tegen dergelijke aanvallen, raden we u aan om te winkelen bij gerenommeerde en betrouwbare bronnen. Campagnes zoals de Q-logger Skimmer gaan meestal achter kleine online winkels aan.

October 21, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.