
Redazione RHC : 17 Marzo 2021 09:44
Come sempre abbiamo detto, non c’è limite all’immaginazione degli hacker!
Gli aggressori di #Magecart (malware utilizzato da gruppi hacker per rubare carte di credito), hanno trovato un nuovo modo per nascondere la loro nefasta attività #online salvando i #dati dalle carte di credito all’interno di un file .JPG si un sito web dove hanno iniettato con #codice dannoso.
I ricercatori della società di sicurezza di siti #Web Sucuri hanno scoperto questa tattica in una analisi di un sito Web #compromesso utilizzando la #piattaforma di e-commerce open source #Magento 2, ha affermato Luke #Leal del team di ricerca sul malware di #Sucuri in un rapporto pubblicato online la scorsa settimana.
Tutto questo è stato realizzato injettando codice #PHP all’interno della “Session.php” di #Magneto, che faceva il lavoro sporco, ovvero inserire i dettagli di pagamento nelle immagini che poi potevano essere facilmente scaricate tramite un normale Browser sul sito web infetto.
#redhotcyber #cybersecurity #privacy #hacking #hacker #cybercrime
Magecart Attackers Save Stolen Credit-Card Data in .JPG File
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...