黑客攻击的网络商店隐藏在图像元数据

安全小白成长记2020-06-28 11:12:19

Malwarebytes透露,一群网络罪犯成功地将他们的网络浏览器隐藏在一张图片的EXIF元数据中,然后被感染的在线商店偷偷地加载。
这些脚本的目的是识别和窃取毫无防备的用户在受到攻击的电子商务网站上输入的信用卡数据和其他敏感信息,并将收集到的数据发送给竞选运营商。
Malwarebytes的安全研究人员说,最近发现的这次攻击之所以引人注目,不仅是因为它使用图像来隐藏抓取器,还因为它使用图像来窃取被盗的信用卡数据。
据Malwarebytes报道,一个初始的JavaScript是从一个运行WordPress的WooCommerce插件的在线商店加载的,多余的代码被附加到一个由商家托管的合法脚本中。
该脚本将加载一个与被破坏的商店使用的徽标相同的徽标文件(他们品牌的标识),并且从该图像的版权元数据字段加载web skimmer。
skimmer的设计目的是抓取输入栏的内容,在线购物者输入他们的名字,账单地址和信用卡详细信息,就像其他类似的代码一样。
skimmer还对收集到的数据进行编码,反转字符串,并通过POST请求将信息作为图像文件发送到外部服务器。
Malwarebytes指出:“威胁者可能决定坚持使用图像主题,同时通过favicon.ico文件隐藏被窃取的数据。”
在他们的调查中,安全研究人员在一个受攻击的网站的开放目录中发现了一个skimmer toolkit的源代码副本,这使他们有可能了解到favicon.ico文件是如何在版权字段中使用注入的脚本制作的。
Malwarebytes还能够识别出skimmer的一个早期版本,它没有在最近的迭代中出现的混淆,但是有相同的代码特性,并且相信它可能与Magecart Group 9有关。

大数据元数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基础上,提出了将数据相关技术融入到安防体系中,并从数据接入层面、数据融合分析层面、数据服务层面出发,通过数据等技术手段构建了安全数据中台,完善了安全防护技术体系。实践证明,该体系在结构上能够有效弥补传统安全防护架构的不足。
笔者涉猎数据治理领域有6年多的时间,负责过政府、军工、航空、大中型制造企业的数据治理项目。技术部门大多是以数据中心或者数据平台为出发点,受限于组织范围,不希望扩大到业务系统,只希望把自已负责的范围管好。
数据共享流通是释放数据价值的关键环节,而随着数据交换、共享力度的加大,其权属、合规性、安全性等诸多险开始显现,出现了数据共享难以及隐私无法得到保障等问题。
数据体系有待加强。不少地区在数据的使用上各自为战,数据目录间的相互操作水平低,数据的准确性、可靠性和完整性也没法得到保障,难以支持范围的数据交换和目录聚合。目前地方政府设立的数据管理机构在中央层面尚没有对应的高级别归口部门。目前地方数据管理机构数据统一协调、统筹监管的管理机制尚未健全。一是纵向上国家层面尽快成立数据管理机构,统筹推进国家数据发展规划、管理和应用等工作。
「把酒话网安」系列活动之“网安三人行——威胁检测与响应(TDR)”直播活动在“网安小酒馆”成功举办。
近年来,随着数据技术产品的不断发展和多样化,各个应用系统也会依据不同的业务场景选择多个不同的技术组件,数据也随之散落在各个存储平台之中。这种状况给后续数据分析师在不同数据源之上进行数据的即席关联查询和分析带来了新的难题,本文介绍了在数据不移动的前提下进行多数据即席访问的具体探索与实践。
非医疗机构对个人健康信息收集量的扩大将持续威胁个人医疗隐私。一是个人隐私被侵犯,使个人受到歧视。数据中间商属于该法律规定的信息处理者,《个人信息保护法》规定信息处理者必须遵守一系列的隐私保护原则及义务。其中对数据中间商行业最具影响的是公开透明原则。数据中间商通过自动化决策以及数据画像对个人进行精准评价,并用于销售与健康相关的产品。
数据、云计算等信息技术的发展,加速了信息化发展速度,同样刺激了网络攻击的普遍化、持久化、武器化,也给攻击溯源带来了新挑战。传统的溯源技术大都针对某一类 或某几类的数据进行分析,还原攻击过程,且溯源过程需要大量的人工介入。从攻击溯源的 基本思路入手,结合数据技术特点,以及数据安全产品的开发经验,提出一种基于大数 据技术的多层溯源框架,对多元数据进行分析,绘制尽可能完整的攻击路径,还原攻击全过程
但是在使用过程中,云上的网络安全性也不容忽视。除此之外,用户的过失和恶意操作也可能会危害云上业务及数据的安全。主要实现了从过滤后的有效原始日志中提取出属于同一个“事件”的操作日志 ,将其放入某个事件对应的日志集合。日志结构化输出的数据库表中的每一行表示了一个单独的“事件”,每一列表示了这个“事件”的要素。同时根据关联后的信息,生成审计策略,依据审计策略触发告警。
安全小白成长记
暂无描述