91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Magecart黑客組織使用新手法,過萬網(wǎng)站被黑

pIuy_EAQapp ? 來源:YXQ ? 2019-07-15 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,網(wǎng)絡安全公司RiskIQ指出,Magecart黑客組織最近鎖定了配置錯誤的Amazon S3儲存桶,在網(wǎng)站上的JavaScript文件中添加惡意代碼,估計已有超過1.7萬個網(wǎng)站受害,其中還包括Alexa流量排行榜上前2000名的網(wǎng)站。

Magecart黑客組織專門在電子商務網(wǎng)站上注入Skimmer惡意代碼以竊取用戶的付款信息,其手法又被稱為網(wǎng)頁側(cè)錄(WebSkimming)。

過去,Magecart組織是先入侵電子商務網(wǎng)站的代碼供應商,再在供應商所提供的代碼中注入Skimmer,一次捕獲使用相關服務的數(shù)千家電子商務網(wǎng)站。但是現(xiàn)在,Magecart黑客組織使用了新招術:掃描配置錯誤的Amazon S3儲存桶以植入Skimmer。

其實Amazon S3存儲桶的預設值是私有且受保護的,但若管理人員配置失誤即可能允許擁有AWS帳號的用戶往其中存取或?qū)懭雰?nèi)容。RiskIQ自今年4月初,便陸續(xù)發(fā)現(xiàn)受到Skimmer感染的Amazon S3儲存桶。

當黑客發(fā)現(xiàn)配置錯誤的儲存桶時,就會掃描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回儲存桶中,這一系列過程都是自動完成的。

但是,Skimmer必須要剛好出現(xiàn)在付款頁面上,才能幫助黑客取得用戶的付款信息。雖然成功率不是100%,但黑客也能從中獲取不少利益。

RiskIQ建議管理人員若要變更AmazonS3儲存桶的存取預設值,應該更為妥善地設定存取控制,例如使用白名單、限制寫入權限,且禁止任何人對外公開存儲桶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23098
  • 網(wǎng)站
    +關注

    關注

    2

    文章

    262

    瀏覽量

    24088

原文標題:Magecart黑客組織使用新手法,過萬網(wǎng)站被黑

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從 GPIO 引腳分配的描述中發(fā)現(xiàn)引腳 1 應該是 3.3v,但我通過萬用表只能得到 0.75v,原因是什么?

    我們從 GPIO 引腳分配的描述中發(fā)現(xiàn)引腳 1 應該是 3.3v,但我通過萬用表只能得到 0.75v,原因是什么?
    發(fā)表于 02-03 07:37

    硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點燃實體智能創(chuàng)新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物聯(lián)網(wǎng)硅谷黑客馬拉松:創(chuàng)客聚會)在硅谷成功舉辦。涂鴉智能作為聯(lián)合主辦方與核心技術贊助商深度參與
    的頭像 發(fā)表于 01-15 19:05 ?612次閱讀
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圓滿落幕!涂鴉 T5AI-Board 系列點燃實體智能創(chuàng)新

    電科網(wǎng)安2025安全保密應用交流系列活動鄭州成功舉辦

    初冬中原,智慧匯聚。12月11日,電科網(wǎng)安“創(chuàng)新驅(qū)動保密 共筑安全防線”2025安全保密應用交流系列活動鄭州成功舉辦,為中原地區(qū)重點行業(yè)單位嘉賓獻上了一場精彩紛呈的安全保密技術盛會。
    的頭像 發(fā)表于 12-19 17:26 ?1577次閱讀

    里紅亮相2025鴻蒙生態(tài)城市推介會北京

    12月10日,以“京華聚勢·鴻蒙無界”為主題的鴻蒙生態(tài)城市推介會(北京)在中關村成功舉辦。本次大會由鴻蒙生態(tài)服務(深圳)有限公司主辦,全球智慧物聯(lián)網(wǎng)聯(lián)盟鴻蒙生態(tài)推進委員會與北京里紅科技有限公司
    的頭像 發(fā)表于 12-18 11:23 ?673次閱讀

    醫(yī)院手持PDA移動護理工作的保姆級操作使用手冊

    專為醫(yī)院護士打造的移動護理PDA保姆級使用指南。從硬件按鍵認識到掃碼查房、輸液三查七對實戰(zhàn),再到設備保養(yǎng)技巧,幫助新手護士快速掌握移動護理工作操作,提升護理效率,保障醫(yī)療安全。
    的頭像 發(fā)表于 12-01 12:02 ?666次閱讀
    醫(yī)院手持PDA移動護理工作<b class='flag-5'>站</b>的保姆級操作使用手冊

    千方科技助力寧夏光儲充放示范正式投運

    1588平方米光伏車棚年發(fā)電40度,94個智慧充電車位日均服務可超2000車次,這是由千方科技旗下宇視科技助力打造的示范樣板。近日,寧夏光儲充放示范正式投運,通過融合光伏發(fā)電、智慧儲能、智慧超充與V2G技術,有效實現(xiàn)削峰平
    的頭像 發(fā)表于 10-17 17:44 ?1600次閱讀

    如何讓EtherCAT從間自由“對話”?

    。EtherCAT通信協(xié)議及其應用場景EtherCAT是一種基于以太網(wǎng)傳輸?shù)母邔崟r性現(xiàn)場總線,能夠支持主與多個從之間的通信。這種一主多從的通信架構在工業(yè)通信領域較
    的頭像 發(fā)表于 09-09 11:46 ?1086次閱讀
    如何讓EtherCAT從<b class='flag-5'>站</b>間自由“對話”?

    北斗自動氣象: 護航無網(wǎng)區(qū)的 “氣象信使”

    北斗自動氣象: 護航無網(wǎng)區(qū)的 “氣象信使”柏峰【BF-BDQX】在沙漠深處的油田、高原無人區(qū)的牧區(qū),或是地震災后的通信中斷地帶,一種能擺脫網(wǎng)絡依賴的氣象設備正持續(xù)傳遞著關鍵數(shù)據(jù) —— 它就是北斗自動氣象
    的頭像 發(fā)表于 09-08 11:35 ?1192次閱讀
    北斗自動氣象<b class='flag-5'>站</b>: 護航無<b class='flag-5'>網(wǎng)</b>區(qū)的 “氣象信使”

    網(wǎng)站服務器用高防ip好嗎?

    網(wǎng)站服務器用高防ip好嗎?很多網(wǎng)站服務器經(jīng)常遭受黑客攻擊,不僅影響使用體驗感,還會帶來一些經(jīng)濟損失。很多服務器都選擇接入高防ip來防御攻擊,那么網(wǎng)站服務器部署高防ip后有哪些優(yōu)勢?Jt
    的頭像 發(fā)表于 09-04 17:44 ?964次閱讀

    IP地址沖突導致德國群服務器斷網(wǎng)的解決方法?

    IP地址沖突導致的德國群服務器斷網(wǎng)問題。 什么是IP地址沖突? IP地址沖突通常發(fā)生在同一局域網(wǎng)或子網(wǎng)內(nèi),多個設備被分配了相同的IP地址。這種沖突會導致設備無法正常通信,進而引發(fā)網(wǎng)絡連接中斷。在
    的頭像 發(fā)表于 08-12 15:47 ?769次閱讀

    eFUSE內(nèi)存是如何組織的?

    目前,我正在研究TRAVEO? 2G - CYT4EN。 我想了解一些與 eFUSE 相關的主題。 1. eFUSE 是控制器訪問的物理芯片還是 SOC 的一部分? 2. eFUSE內(nèi)存是如何組織
    發(fā)表于 07-30 07:07

    網(wǎng)課回放 I 升級版“一式” PCB 設計第四期:規(guī)則設置

    網(wǎng)課回放 I 升級版“一式” PCB 設計第四期:規(guī)則設置
    的頭像 發(fā)表于 06-06 18:58 ?790次閱讀
    <b class='flag-5'>網(wǎng)</b>課回放 I 升級版“一<b class='flag-5'>站</b>式” PCB 設計第四期:規(guī)則設置

    是德科技一式支持門戶網(wǎng)站的核心功能

    前沿測試×智能管家×現(xiàn)場互動,一式體驗支持門戶網(wǎng)站!6月26日上海嘉里酒店,我們不見不散!
    的頭像 發(fā)表于 06-06 14:32 ?1339次閱讀

    Modbus轉(zhuǎn)以太網(wǎng)終極方案:三步實現(xiàn)老舊設備智能升級

    一、為什么90%的工廠急需Modbus轉(zhuǎn)以太網(wǎng)? 工業(yè)設備聯(lián)網(wǎng)數(shù)據(jù)顯示,Modbus RTU等設備仍占現(xiàn)存設備的68%,但面臨三大致命瓶頸: ? 距離限制:RS485近距離傳輸 vs 以太網(wǎng)遠距離
    發(fā)表于 04-24 10:37

    組織塊使用說明

    電子發(fā)燒友網(wǎng)站提供《組織塊使用說明.pdf》資料免費下載
    發(fā)表于 04-02 15:29 ?0次下載