Codici maliziusi rubanu dati di carte di creditu / debitu da i buttreghi in linea

Está ocurriendo una nueva forma de clonación de tarjetas de crédito/débito. Según el sitio web de BleepingComputer, los ciberdelincuentes están ocultando un código malicioso dentro de la pasarela de pago (plataforma para realizar pagos) llamada «Authorize.net» de WooCommcerce, un complemento gratuito de código abierto (código fuente abierto) que se utiliza y se comercializa en WordPress. Para quien no lo sepa, WordPress es una plataforma destinada a la creación de páginas y blogs en línea.

Por lo general, cuando los piratas informáticos invaden un sitio web que utiliza la plataforma WordPress o Magenta con el complemento WooCommerce, inyectan un código JavaScript en el HTML de la tienda en línea o en las páginas de pago (finalización de la compra) del cliente. Estos scripts (códigos) roban información ingresada por el comprador, como por ejemplo, datos de tarjetas de crédito/débito (número, vigencia, código de seguridad), direcciones, número de teléfono, correos electrónicos, entre otra información. Sin embargo, los administradores de comercio electrónico actualmente contratan empresas de software de seguridad que realizan la verificación de HTML, lo que dificulta el acceso no autorizado a la información del cliente.

Cómo funciona la nueva técnica de robo de información de comercios electrónicos (tiendas online)

El código malicioso roba información de tarjetas de crédito/débito de sitios web de tiendas en línea.  Fuente: Oficina da Net
El código malicioso roba información de tarjetas de crédito/débito de sitios web de tiendas en línea. Fuente: Oficina da Net

Los ciberdelincuentes, también llamados piratas informáticos, ahora utilizan scripts (códigos) maliciosos directamente en los módulos de la pasarela de pago del sitio web (tienda en línea/comercio electrónico), también conocida como plataforma de procesamiento de pagos, que se utiliza cuando el cliente realiza compras con su crédito. /tarjeta de débito. Como esta extensión de pago generalmente se usa después de que el usuario envía los detalles de la tarjeta y procede al pago para finalizar la compra, es más difícil para las soluciones de ciberseguridad detectar las acciones del invasor. Esta técnica fue descubierta por expertos en seguridad de Sucuri, una empresa que desarrolla servicios basados ​​en la nube para la seguridad y el rendimiento de sitios web.

Sucuri descubrió que los ciberdelincuentes modifican el archivo «class-wc-authorize-net-cim.php», que es uno de los archivos «Authorize.net» del complemento WooCommcerce, utilizado en sitios web de tiendas en línea que utilizan la plataforma WordPress. «Authorize.net» permite la integración de la pasarela de pago, el sistema utilizado para compras con tarjetas de crédito/débito, y es a través de sus archivos que se inyecta el código malicioso.

El código utilizado por el hacker en la parte inferior del archivo «class-wc-authorize-net-cim.php» verifica si el cuerpo de la solicitud HTTP tiene la cadena (línea de código) «wc-authorize-net-cim – número-de-cuenta-de-tarjeta-de-crédito». Esto significa que el código ya carga los datos de pago después de que un usuario revisa su carrito en una tienda en línea. Si hay alguna información allí, el código genera una contraseña aleatoria y encripta los detalles de pago de la víctima con AES-128-CBC y luego los almacena en un archivo de imagen que luego recuperan los ciberdelincuentes.

Vi cunsigliemu:  Xiaomi hà rigali speciali per u ghjornu di San Valentinu
Código malicioso agregado en la parte inferior del archivo class-wc-authorize-net-cim.php Fuente: Sucuri
Código malicioso agregado en la parte inferior del archivo «class-wc-authorize-net-cim.php» Fuente: Sucuri

Después de realizar el procedimiento anterior, se realiza una segunda inyección de código en el archivo «wc-authorize-net-cim.min.js» en «Authorize.net». Este código captura detalles de pago adicionales de formularios en el sitio web de una tienda en línea. El propósito de esto es recopilar el nombre de la víctima además de la dirección de entrega, el número de teléfono y el código postal.

1

Tecnulugie di visualizazione attraversu l'ochji di u più grande produttore di TV in u mondu

In l'edizione di sta settimana, Juliana dos Santos è Wallace Moté parlanu cù Alexandre Gleb, direttore di produttu TV per Samsung Brazil. U chat copre temi cum'è e diverse tecnulugia di schermu attualmente dispunibili, intelligenza ...
2 Best Black Friday Amazon India Sale: quale sceglite?

Best Black Friday Amazon India Sale: quale sceglite?

Vede l'opinioni nantu à Amazon Sè vo circate un magazinu affidabile quandu si tratta di cumprà Elettronica è ancu di scienza di grande qualità, ùn ci hè dubbitu chì cercate malgradu u situ di offerte è recensioni ...
3 Best Black Friday Apple ZubehöR: quale sceglite?

Best Black Friday Apple ZubehöR: quale sceglite?

Vede l'opinioni nantu à Amazon In u situ web di Tecnobreak, spartemu u stessu approcciu chì a satisfaczione di u cliente hè essenziale per u successu di tutti i lucali. Offriamu una fiducia di ritornu di u budgetu senza alcunu ...

Tommy Banks
Seremu felici di sente ciò chì pensate

lascia una risposta

TechnoBreak | Offerte è recensioni
logu
Shopping cart