Q-logger Skimmer visa pequenas lojas online

A gangue MageCart executou um dos maiores ataques online envolvendo o uso de golpistas digitais. Ao comprometer sites de comércio eletrônico, os criminosos foram capazes de plantar código malicioso que coleta os dados de pagamento dos clientes em segundo plano. É claro que nem os clientes, nem os donos das lojas sabem que isso está acontecendo. Desde então, dezenas de outras gangues do crime cibernético têm experimentado vários skimmers digitais que compartilham semelhanças com o código MageCart . A última ameaça a se comportar dessa maneira é o Q-logger Skimmer.

Lembre-se de que, para que o Q-logger Skimmer afete um site de comércio eletrônico, os criminosos devem encontrar uma vulnerabilidade que lhes permita modificar o conteúdo das páginas do site. Normalmente, eles conseguem isso por meio de phishing para credenciais de administrador ou usando exploits para software e componentes desatualizados. Depois de terem permissões de administrador para editar o conteúdo do site, eles podem injetar o código malicioso diretamente na página ou carregá-lo de um recurso externo por meio de uma única linha de código. Os operadores do Q-logger Skimmer contam com o último método para carregar um único arquivo JavaScript contendo todo o código malicioso.

Operadores do Q-logger Skimmer se concentram em lojas Magento desatualizadas

Naturalmente, o código do Q-logger Skimmer não é apresentado de forma legível. Seus criadores usam muita ofuscação para impedir que pessoas com conhecimento básico de JavaScript vejam o arquivo e descubram seus segredos. É preciso muito tempo, esforço e conhecimento para separar o código ofuscado inútil dos recursos principais do Q-logger Skimmer.

Atualmente, os operadores do Q-logger Skimmer têm como alvo quase que exclusivamente as lojas Magento. A julgar pelos sites infectados, parece que todos eles estão executando versões desatualizadas do Magento, que têm vulnerabilidades exploráveis. Proteger você e seus clientes desse ataque é fácil - simplesmente certifique-se de atualizar seu software regularmente.

Se você é um cliente que deseja ficar protegido contra esses ataques, recomendamos que você opte por comprar em fontes confiáveis e confiáveis. Campanhas como a do Q-logger Skimmer geralmente vão atrás de pequenas lojas online.

October 21, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.