Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Astuto skimmer de tarjetas de crédito disfrazado de inofensivo rastreador de Facebook
    Seguridad

    Astuto skimmer de tarjetas de crédito disfrazado de inofensivo rastreador de Facebook

    despertarcripto.comBy despertarcripto.comApril 12, 2024No Comments4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    12 de abril de 2024Sala de redacciónSeguridad web/WordPress

    Skimmer de tarjetas de crédito

    Investigadores de ciberseguridad han descubierto un skimmer de tarjetas de crédito oculto dentro de un script de seguimiento Meta Pixel falso en un intento de evadir la detección.

    Sucuri dijo que el malware se inyecta en sitios web a través de herramientas que permiten código personalizado, como complementos de WordPress como Simple Custom CSS y JS o la sección “Miscellaneous Scripts” del panel de administración de Magento.

    “Los editores de scripts personalizados son populares entre los malos actores porque permiten JavaScript externo de terceros (y malicioso) y pueden pretender fácilmente ser benignos aprovechando convenciones de nomenclatura que coincidan con scripts populares como Google Analytics o bibliotecas como JQuery”, dijo el investigador de seguridad Matt Morrow. .

    El falso script de seguimiento Meta Pixel identificado por la empresa de seguridad web contiene elementos similares a su homólogo legítimo, pero un examen más detenido revela la adición de código JavaScript que sustituye las referencias al dominio “connect.facebook”.[.]net” con “b-conectado[.]com.”

    La seguridad cibernética

    Si bien el primero es un dominio genuino vinculado a la funcionalidad de seguimiento de píxeles, el dominio de reemplazo se utiliza para cargar un script malicioso adicional (“fbevents.js”) que monitorea si una víctima está en una página de pago y, de ser así, ofrece un servicio fraudulento. superposición para obtener los datos de su tarjeta de crédito.

    Vale la pena señalar que “b-connected[.]com” es un sitio web legítimo de comercio electrónico que ha sido vulnerado en algún momento para alojar el código skimmer. Es más, la información introducida en el formulario falso se filtra a otro sitio vulnerado (“www.donjuguetes[.]es”).

    Para mitigar dichos riesgos, se recomienda mantener los sitios actualizados, revisar periódicamente las cuentas de administrador para determinar si todas son válidas y actualizar las contraseñas con frecuencia.

    Esto es particularmente importante ya que se sabe que los actores de amenazas aprovechan contraseñas débiles y fallas en los complementos de WordPress para obtener acceso elevado a un sitio de destino y agregar usuarios administradores maliciosos, que luego se utilizan para realizar otras actividades, incluida la adición de complementos y puertas traseras adicionales.

    Skimmer de tarjetas de crédito

    “Debido a que los ladrones de tarjetas de crédito a menudo esperan palabras clave como ‘pagar’ o ‘una página’, es posible que no se vuelvan visibles hasta que se haya cargado la página de pago”, dijo Morrow.

    “Dado que la mayoría de las páginas de pago se generan dinámicamente en función de los datos de las cookies y otras variables pasadas a la página, estos scripts evaden los escáneres públicos y la única forma de identificar el malware es verificar el origen de la página o observar el tráfico de la red. Estos scripts se ejecutan silenciosamente en el fondo.”

    El desarrollo se produce cuando Sucuri también reveló que los sitios creados con WordPress y Magento son el objetivo de otro malware llamado Magento Shoplift. Se han detectado variantes anteriores de Magento Shoplift en estado salvaje desde septiembre de 2023.

    La seguridad cibernética

    La cadena de ataque comienza con la inyección de un fragmento de JavaScript ofuscado en un archivo JavScript legítimo que es responsable de cargar un segundo script desde jqueurystatics.[.]com a través de WebSocket Secure (WSS), que, a su vez, está diseñado para facilitar el robo de datos y el robo de datos de tarjetas de crédito mientras se hace pasar por un script de Google Analytics.

    “WordPress también se ha convertido en un actor importante en el comercio electrónico, gracias a la adopción de Woocommerce y otros complementos que pueden convertir fácilmente un sitio de WordPress en una tienda en línea con todas las funciones”, dijo el investigador Puja Srivastava.

    “Esta popularidad también convierte a las tiendas de WordPress en un objetivo principal, y los atacantes están modificando su malware de comercio electrónico MageCart para apuntar a una gama más amplia de plataformas CMS”.

    ¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.

    Fuente Original The Hacker News

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    despertarcripto.com
    • Website

    Related Posts

    Ex ingeniero de seguridad encarcelado a 3 años por robo de 12,3 millones de dólares en intercambios de criptomonedas

    April 14, 2024

    ¿Conoces la Dark Web?

    April 13, 2024

    Creador y vendedor de Firebird RAT arrestado en EE. UU. y Australia – Fuente: www.bleepingcomputer.com

    April 13, 2024

    CISA insta al restablecimiento inmediato de credenciales después de la infracción de Sisense

    April 13, 2024
    Add A Comment

    Leave A Reply Cancel Reply

    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Most Viewed
    Cripto

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    By despertarcripto.comMay 5, 2024

    Aplicación/ProtocoloUtilidadNotasbilletera xverseLa mejor billetera para STXFácil de usar y ofrece apuestas nativas con rendimiento en…

    Privacidad Cripto

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    By despertarcripto.comApril 14, 2024

    El cuarto evento de reducción a la mitad de Bitcoin está programado para el 22…

    Analisis de Mercado

    Los 7 principales fabricantes de baterías de iones de litio

    By despertarcripto.comApril 14, 2024

    Las baterías de iones de litio se han convertido en la piedra angular de los…

    DeFi

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    By despertarcripto.comApril 14, 2024

    1️⃣ Los criptomercados se ven en rojoLos criptomercados terminaron la semana en un mar rojo…

    About Us
    About Us

    Here is All information you will get related crypto Tech and many others
    Thank You!

    Facebook X (Twitter) Instagram
    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Must Viewed

    Las 10 principales monedas de privacidad: 101 blockchains

    April 12, 2024

    Las NFT intentan otro regreso: el volumen de ventas comerciales de NFT aumenta un 46% esta semana

    April 12, 2024

    Blog de IBM

    April 12, 2024

    Metacade desencadena los juegos Web3: la integración de cadenas múltiples une a la industria

    April 11, 2024
    © 2025 By Despertarcripto.com

    Type above and press Enter to search. Press Esc to cancel.