Segway网店被植入信用卡窃取脚本长达一年

VSole2022-01-26 08:58:51

平衡车品牌Segway(赛格威)在线商店近日发现遭到MageCart攻击,网站中被植入了窃取信用卡信息的恶意脚本长达一年之久。

MageCart攻击是指攻击者入侵网站以植入恶意脚本,在用户在线支付时窃取信用卡和客户信息。

在过去几年中,随着安全软件在检测这些恶意脚本方面做得更好,迫使攻击者开发更好的方法来隐藏自己。

其中一种方法是将恶意信用卡窃取脚本嵌入到通常无害的网站图标(icon)文件中,这些文件用于在多网页浏览时,网页选项卡中显示的小图标(通常是网站的徽标)。

根据Malwarebytes Labs的一份报告,攻击者将JavaScript添加到Segway的在线商店(store.segway.com)中,假装显示该网站的浏览器图标。实际上,该脚本加载了一个包含恶意信用卡窃取脚本的外部网站图标。

虽然这个恶意的网站图标文件确实包含图像并且可以由浏览器正确显示,但它还包含用于窃取支付信息的信用卡窃取脚本。但是,除非使用十六进制编辑器对其进行分析,否则无法看到此脚本,如下所示。

自2020年以来,熟练的Magecart攻击团队已采用该技术入侵了包括Claire's、Tupperware、Smith&Wesson、Macy's和British Airways等知名企业网站。

Malwarebytes表示,此次入侵的攻击者是Magecart Group 12组织的一部分,该组织是一个出于经济动机的团体,至少自2019年以来一直在窃取信用卡详细信息。

研究人员表示,恶意脚本至少从2021年1月6日起就在Segway的网站上活跃,他们已经联系Segway告知此次攻击。

根据BleepingComputer报道,该脚本截至发稿仍然未从Segway网店中清除,而众多杀毒软件已经屏蔽了该网站。

Malwarebytes的安全分析师认为,Magecart攻击者利用了商店使用的Magento CMS或其插件中的漏洞来注入他们的恶意代码。

安全遥测数据显示,Segway商店的大多数客户来自美国(55%),澳大利亚紧随其后,占39%。

参考链接:

https://blog.malwarebytes.com/threat-intelligence/2022/01/segway-store-compromised-with-magecart-skimmer/

(来源:@GoUpSec)

信用卡信用卡安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
每一项事情可能都会有双面的情况,都需要再考虑的更全面。我想,社会最终要对任何企业都需要建立一个信任积分,来不断地让高信任积分的企业在将来的经济活动中更方便,通过这个来促进低信用积分企业不断改善他们的信用状况。
以银行信用卡业务API安全为例,剖析当下银行API存在的安全挑战,并提供有效的解决方案。这些信息均属于用户个人隐私,一旦被泄露,很容易被犯罪分子恶意利用并实施诈骗等违法行为。僵尸API僵尸API是指业务已经停止,但相关的API接口还未下线。僵尸API往往存在于企业安全视线之外,安全防护相对薄弱,很容易成为攻击者的突破口。
Twitter此前曾证实,在2022年7月,数百万用户账号受到数据泄露事件影响。这些信息足以支持网络犯罪分子进行财务欺诈和身份盗窃。WhatsApp母公司Meta对此不予置评。Meta长期以来因允许第三方收集用户数据而受到批评。然而,Medibank公开拒绝了黑客的要求。
阿联酋财政部近日主办了一场电信网络反诈主题会议,中东地区约300名反诈专家出席。会议通过主旨演讲、分组讨论和专题座谈等,探讨如何运用最新技术准确识别和应对互联网上的欺诈行为。
请注意,如果您要为当地政府服务付费,请注意—你输入的支付信息可能会直接被网络罪犯获取。 趋势科技的安全专家报告说,他们已经确定了美国的8个城市,这些城市的在线支付门户已经被盗用,以提供magecart风格的信用...
网络威胁并不只是大企业的问题。最常见的攻击不是APTs和大规模数据泄漏,而是日常用户遇到的恶意软件和垃圾邮件。而且,我们最脆弱的领域之一是娱乐——尤其是当我们已经习惯了在网上寻找我们想看或玩的东西,而这些东...
安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
torproject.org被俄罗斯最大互联网服务提供商封禁,tor项目也可能面临同样困境。
T-Mobile披露了一项数据泄露事件,泄露了客户的网络信息,包括电话号码和通话记录。T-Mobile表示,威胁行为者无法访问帐户名称,实际地址或电子邮件地址,财务数据,信用卡信息,社会安全号码,税号,密码或PIN。该公司已向当局报告了此事件,并正在调查此事件,以治愈网络安全公司。
威斯康星大学麦迪逊分校的一组研究人员已将一个概念验证扩展上传到 Chrome 网上应用店,该扩展可以从网站的源代码中窃取纯文本密码。
VSole
网络安全专家