Nuevo skimmer web encontrado en Shopify, Gran comercio, Tiendas Woocommerce y Zencart

web skimmer in Shopify stores

Los expertos de Sansec han descubierto un nuevo skimmer MageCart multiplataforma capaz de robar información de pago de tiendas comprometidas. El skimmer web funciona en Shopify, Gran comercio, Tiendas Zencart y Woocommerce (incluso si no admiten scripts personalizados para páginas de pago).

Permítanme recordarles que inicialmente el nombre MageCart se asignó a un grupo de piratería., que por primera vez utilizó web skimmers (JavaScript malicioso) en las páginas de tiendas online para robar datos de tarjetas bancarias.

Sin embargo, Este enfoque tuvo tanto éxito que pronto el grupo tuvo numerosos imitadores., y el nombre MageCart se convirtió en un nombre común, y actualmente denota toda una clase de tales ataques.

Típicamente, Los skimmers web apuntan a una plataforma de comercio electrónico, pero los nuevos investigadores’ encontrar funciona de manera diferente.dicen los expertos de Sansec.

Los analistas de Sansec han identificado el nuevo malware en decenas de tiendas en diferentes plataformas.. El malware roba información de pago mostrando una página de pago falsa (antes de que los clientes vean el formulario de pago real) y también utiliza un registrador de teclas para datos de tarjetas e información personal.

skimmer web en tiendas Shopify
Forma de pago falsa

Para evitar la detección, el skimmer muestra un error después de que los clientes hacen clic en el botón Continuar para proporcionar a la tienda la información de su tarjeta de crédito. Después de eso, las víctimas serán redirigidas de nuevo al formulario de pedido y pago real..

skimmer web en tiendas Shopify

También es destacable el método de extracción de datos utilizado por el skimmer.. Los atacantes utilizan para este propósito dominios generados automáticamente basados ​​en contador y base64. (Por ejemplo, zg9tywlubmftzw5ldza[.]com y zg9tywlubmftzw5ldze[.]com). Esta función ayudó a los investigadores a comprender cuánto tiempo ha estado activa esta campaña.: En agosto se registró el primer dominio para extracción de datos. 31, 2020.

Para resumir, Esta campaña muestra que las diferentes plataformas no son un obstáculo para el rentable fraude de skimming en línea.. Dondequiera que los clientes introduzcan sus datos de pago, estan en riesgo.resumir los expertos.

Déjame recordarte también que Los piratas informáticos ocultan los skimmers MageCart en los botones de las redes sociales.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *