據外媒報道,網絡安全公司RiskIQ指出,Magecart黑客組織最近鎖定了配置錯誤的Amazon S3儲存桶,在網站上的JavaScript文件中添加惡意代碼,估計已有超過1.7萬個網站受害,其中還包括Alexa流量排行榜上前2000名的網站。
Magecart黑客組織專門在電子商務網站上注入Skimmer惡意代碼以竊取用戶的付款信息,其手法又被稱為網頁側錄(WebSkimming)。
過去,Magecart組織是先入侵電子商務網站的代碼供應商,再在供應商所提供的代碼中注入Skimmer,一次捕獲使用相關服務的數千家電子商務網站。但是現在,Magecart黑客組織使用了新招術:掃描配置錯誤的Amazon S3儲存桶以植入Skimmer。
其實Amazon S3存儲桶的預設值是私有且受保護的,但若管理人員配置失誤即可能允許擁有AWS帳號的用戶往其中存取或寫入內容。RiskIQ自今年4月初,便陸續發現受到Skimmer感染的Amazon S3儲存桶。
當黑客發現配置錯誤的儲存桶時,就會掃描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回儲存桶中,這一系列過程都是自動完成的。
但是,Skimmer必須要剛好出現在付款頁面上,才能幫助黑客取得用戶的付款信息。雖然成功率不是100%,但黑客也能從中獲取不少利益。
RiskIQ建議管理人員若要變更AmazonS3儲存桶的存取預設值,應該更為妥善地設定存取控制,例如使用白名單、限制寫入權限,且禁止任何人對外公開存儲桶。
-
黑客
+關注
關注
3文章
284瀏覽量
21862 -
網站
+關注
關注
2文章
258瀏覽量
23163
原文標題:Magecart黑客組織使用新手法,過萬網站被黑
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論