偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Magento網(wǎng)站被攻擊并傳播惡意軟件

安全
Sucuri的安全專家們發(fā)現(xiàn)異常針對Magento電商平臺的大量惡意軟件攻擊。這場攻擊行動也同時被Malwarebytes的研究人員們發(fā)現(xiàn)了,他們的研究方向主要是在客戶端側(cè)。

eBay投資的電子商務(wù)系統(tǒng)Magento在全球范圍內(nèi)一共有超過240000個商家,是廣受贊譽的全球最優(yōu)秀的電子商務(wù)系統(tǒng),然而就是這樣一個使用者眾多的平臺卻屢屢遭受黑客攻擊。

Magento網(wǎng)站被攻擊并傳播惡意軟件

Sucuri的安全專家們發(fā)現(xiàn)異常針對Magento電商平臺的大量惡意軟件攻擊。這場攻擊行動也同時被Malwarebytes的研究人員們發(fā)現(xiàn)了,他們的研究方向主要是在客戶端側(cè)。

攻擊細節(jié)

攻擊者攻陷了運行Magento的網(wǎng)站,并注入了惡意代碼,在網(wǎng)站上顯示來自“guruincsite.com”域名的iframe。他們通過利用一個目錄遍歷漏洞攻擊Magento網(wǎng)站,這個漏洞存在于第三方的大量導(dǎo)入工具Magmi。

安全公司們都知道guruincsite域名,根據(jù)Google Safe Browsing的數(shù)據(jù),這個域名已經(jīng)被用來感染8000多個域名。

Malwarebytes發(fā)布的博文中寫道:

“‘guruincsite’這個名字我們也很熟悉,因為這恰巧是neitrino行動中用來重定向的域名。我們發(fā)現(xiàn),Sucuri在服務(wù)器端察覺到的攻擊與我們在客戶端看到的攻擊是同一次攻擊。”

專家們通過用來傳播Andromeda/Gamarue木馬從而觸發(fā)Flash播放器漏洞的Neutrino Exploit Kit發(fā)現(xiàn)了這場攻擊行動。

Magento網(wǎng)站被攻擊并傳播惡意軟件

來自Sucuri的Denis Sinegubko解釋稱,Magento網(wǎng)站管理員們能夠通過檢查core_config_data表中的design/footer/absolute_footer來檢查網(wǎng)站是否被感染。

Sucuri博文中提到:

"惡意軟件通常會被注入在core_config_data表中的design/footer/absolute_footer中,但是我們還是建議對整個數(shù)據(jù)庫進行掃描,尋找形如‘function LCWEHH(XHFER1){XHFER1=XHFER1’的代碼或者‘guruincsite’域名。”

平臺屢遭攻擊

Magento電商平臺經(jīng)常被黑客們攻擊,僅今年就發(fā)生兩起攻擊事件。

今年4月,Magento被爆出遠程代碼漏洞。

今年6月,Magento支付平臺被植入惡意代碼,黑客可以借此竊取信用卡數(shù)據(jù)。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2024-08-06 09:48:49

2024-09-02 15:56:32

2011-09-27 09:39:22

2010-11-01 21:28:53

2023-11-08 14:23:55

2020-03-17 08:09:30

惡意軟件安全木馬

2022-08-31 08:24:19

惡意軟件網(wǎng)絡(luò)攻擊

2023-12-15 09:54:46

2023-11-10 16:14:29

2010-10-14 12:00:28

2016-11-18 16:48:12

2023-11-01 13:29:01

2022-05-23 13:36:31

惡意軟件網(wǎng)絡(luò)攻擊

2025-08-07 05:00:00

2024-11-08 15:27:04

2020-09-28 13:57:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-05-05 09:04:33

惡意軟件黑客

2024-10-18 16:17:32

2025-01-06 14:35:03

2014-09-23 17:14:39

點贊
收藏

51CTO技術(shù)棧公眾號