Smilodon Webshell zorgt voor een Magecart-achtige skimming-campagne

Keeper Mahecart Group

De Magecart-bende inspireerde honderden cybercriminelen om webgebaseerde skimmers in te zetten bij hun kwaadaardige aanvallen. Het goede nieuws is dat deze campagnes niet zo wijdverspreid zijn - aanvallers die mee willen doen, moeten eerst de website of server van een onlineverkoper in gevaar brengen en vervolgens de kwaadaardige code gebruiken die verantwoordelijk is voor de kaartstelende aanval. Een van de nieuwste campagnes van deze soort wordt uitgevoerd met behulp van een nieuwe webshell genaamd Smilodon of Megalodon. De Smilodon Webshell werd gevonden op op Magento gebaseerde e-commerce websites, en onderzoekers ontdekten ook kwaadaardige code die bedoeld was om betalingsgegevens van klanten te kapen.

Het is belangrijk op te merken dat het gebruik van de Smilodon Webshell een voorloper is van de card skimming-aanval. Deze webshell ondersteunt veel extra opdrachten, waarmee de aanvaller de volledige controle over de gecompromitteerde webserver kan krijgen. Het simpelweg vernietigen van de website is natuurlijk niet winstgevend - daarom gebruiken de criminelen kwaadaardige JavaScript-code om gegevens van klanten te stelen.

Het slechte nieuws over de recente kaart-skimming-aanval waarbij de Smilodon Webshell betrokken is, is dat de aanvallers een nieuwe methode hebben aangenomen om de JavaScript-code in de gecompromitteerde website te laden. Dit is bedoeld om hen te helpen beveiligingssoftware te ontwijken die de verdachte verbinding / pagina zou blokkeren. Gelukkig is hun experiment niet zo succesvol, en gebruikers die vertrouwen op betrouwbare anti-malwaresoftware zullen waarschijnlijk een waarschuwing zien wanneer ze een gecompromitteerde webpagina bezoeken die er normaal uitziet maar zich abnormaal gedraagt op de achtergrond.

Webgebaseerde skimming-aanvallen zijn buitengewoon gevaarlijk, aangezien de gegevens van klanten worden gestolen, terwijl de winkelbeheerders misschien geen idee hebben dat hun server is gecompromitteerd. Hierdoor kunnen dergelijke aanvallen vaak maandenlang onopgemerkt blijven in het geval de beheerders van de eCommerce-website niet de nodige maatregelen nemen om dergelijke aanvallen te identificeren en te onderscheppen. Een ander voorbeeld van een gelijkaardige aanval is te vinden op Magecart Malware Scraped Card Data voor 8 maanden van een Britse outdoorkledingwinkel .

May 17, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.