ادائگي جي پروسيسنگ دوران ڪارڊ چوري وائرس داخل ڪيو ويو آهي

Los ciberdelincuentes están utilizando una nueva táctica de ataque contra los sitios de comercio electrónico que utilizan la plataforma WordPress, insertando malware que roba datos de tarjetas de crédito en el paso de procesamiento de pagos. El gran enfoque es la extensión WooCommerce, popular entre las páginas de venta de productos y merchandising, y el nuevo método también sirve para escapar de las medidas de seguridad.

  • wordpress | El 29% de las fallas críticas de los complementos no se corrigen
  • 3 اڻڄاتل آن لائين شاپنگ سيفٽي فيڪٽرز صارفين لاءِ

En lugar de inyectar código malicioso en los propios sitios web, páginas de productos o el carrito, la plaga ahora aparece en la pasarela del módulo de pago. Esto coloca al malware en un punto sensible del proceso de compra, una vez que el usuario ya ha ingresado los datos de su tarjeta de crédito y cuando hace clic para finalizar la compra, activa el procesamiento que confirma la adquisición y desvía la información a los estafadores. La práctica también permite obtener los nombres completos, direcciones, números de teléfono y documentos de las víctimas.

El formato de ataque, denominado MageCart, aparece en un informe de la empresa de seguridad Sucuri, que advierte a los usuarios de WooCommerce, presente en cerca del 40% de las tiendas online que utilizan WordPress. Más específicamente, la inyección de código se realiza desde el sitio web comprometido y en comunicación con Authorize.net, una pasarela de pago que se utiliza en todo el mundo para verificar las tarjetas de crédito para las confirmaciones de compra.

-
اسان کي انسٽاگرام تي فالو ڪريو: پردي جي پويان اسان جي تابعداري ڪريو، اسان جي ٽيم سان ڳالھايو، پنھنجا شڪ ختم ڪريو ۽ ٽيڪنو بريڪ ۾ اچڻ واري خبرن جي باري ۾ پھريون ھٿ ڳوليو.
-

اسان توهان کي صلاح ڏين ٿا:  هاڻي توهان WhatsApp تي فارورڊ ڪيل فوٽوز تي ڪيپشن ايڊٽ ڪري سگهو ٿا

El foco en evadir los sistemas de seguridad también aparece en la forma sigilosa en que se envían los datos a los malos. Al obtener la información, la plaga recopila un archivo de imagen encriptado, con derecho a una contraseña aleatoria y generada automáticamente, lo que también dificulta la detección del problema incluso por parte de los sistemas que monitorean el tráfico de la red. Como medida adicional, la información también es mezclado con el tráfico legítimo, haciéndolo aún más difícil de encontrar.

Según especialistas de Sucuri, la nueva campaña surge como respuesta a los métodos de seguridad aplicados ante el aumento de ataques a sitios web con WordPress. Con la adopción de herramientas que analizan códigos de página en busca de contenido malicioso, los delincuentes prefirieron adoptar nuevas tácticas, más sigilosas y ubicadas en momentos específicos del proceso de compra, además de tomar medidas adicionales para ocultar la devolución de información fraudulenta.

Se recomienda reforzar las medidas de seguridad aplicadas al sitio, con contraseñas seguras para las cuentas de los usuarios y autenticación en dos pasos, así como monitorear cambios y tráfico sospechoso, para protegerse a los comerciantes. En su reporte de ataque, Sucuri también trae indicadores de compromiso que pueden ser utilizados en análisis específicos.

TecnoBreak بابت مضمون پڙهو.

TecnoBreak ۾ رجحان:

  • جوڙو لنچ باڪس ڇا مطلب آهي؟
  • 80 پيشو جيڪي AI سان 5 سالن تائين غائب ٿي سگھن ٿا
  • سائنسدان ڪلون ڪن ٿا ChatGPT صرف R$ 3.000 خرچ ڪري
  • Galaxy M54 Galaxy A54 جي اپ گريڊ ٿيل ورزن طور لانچ ڪيو
  • IR 2023: واپسي جي توقع لاءِ بينڪن پاران پيش ڪيل حالتون ڏسو
  • هڪ ذري تيز رفتار ۾ نيوٽرينوس جي پهرين سڃاڻپ جي تصديق ڪئي وئي آهي
1

WWDC23: ايپل "What's Up" کي سري - ميڪ ميگزين تان هٽائي سگھي ٿو

گذريل سال نومبر ۾، اسان ٻڌايو ته ايپل "هيلو" ("هي") کي هٽائڻ سان توهان جي ڊوائيسز تي ڪرب کي چالو ڪرڻ کي آسان ڪرڻ جي هڪ طريقي تي ڪم ڪري رهيو هو. خير، اهو وقت جلدي اچي رهيو آهي. مارڪ گورمن جي مطابق ...
2

ROG Ally، جيتوڻيڪ €799 تي، پرتگال ۾ وڪرو ٿيو!

ASUS ROG Ally، ٺاهيندڙ جو پهريون ونڊوز هينڊ هيلڊ ڪنسول، ڪنهن به طرح سستو ناهي، پر اهو اڃا تائين پرتگال ۾ اڳ-وڪرو جي پهرين لهر ۾ زبردست ڪامياب هو. هاڻي جيڪڏهن توهان چاهيو ٿا هڪ ROG Ally ڪنسول، ته…
3

TOP 10 مصنوعي ذهانت جون خدمتون تصويرون ٺاهڻ لاءِ

مصنوعي ذهانت (AI) فوٽوگرافي جي دنيا ۾ انقلاب آڻي ڇڏيو آهي، هن حصي ۾ پيشه ور ۽ شوقينن لاءِ نوان امڪان ۽ تصور آڻيندي. هن آرٽيڪل ۾، توهان سکندا سين مٿين 10 اوزارن تي دستياب آهي…

ٽامي بئنڪ
اسان کي اهو ٻڌي خوشي ٿيندي ته توهان ڇا سوچيو

جواب ڇڏي وڃو

TechnoBreak | تجويزون ۽ جائزو
لوگو
خريداري جي گاڏي