新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

  美国、德国和法国的电子商务平台受到了一种新形式恶意软件的攻击,这种恶意软件以Nginx服务器为目标,试图伪装其存在并躲过安全解决方案的检测。

  Sansec威胁研究团队表示:“这种新颖的代码将自身注入到一个主机Nginx应用程序中,几乎是不可见的。”说在一份新报告中。“这种寄生虫被用来从电子商务服务器上窃取数据,也称为‘服务器端mage cart’。”"

  Nginx是一个免费的开源软件,它是一个网络服务器,也可以用作反向代理、负载平衡器、邮件代理和HTTP缓存。NginRAT,也就是所谓的高级恶意软件,通过劫持一个主机Nginx应用程序来将其自身嵌入到网络服务器进程中。

  远程访问特洛伊木马本身是通过CronRAT,这是荷兰网络安全公司上周披露的另一个恶意软件,它将恶意负载隐藏在计划于2月31日执行的cron作业中,这一天并不存在。

  CronRAT和NginRAT都旨在提供一种远程方式进入受损的服务器,入侵的目标是对受损的电子商务网站进行服务器端修改,使对手能够通过浏览在线支付表单来泄露数据。

新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

  这些袭击,统称为Magecart或者网页浏览是一个网络犯罪辛迪加的作品,该辛迪加由数十个子集团组成,通过利用软件漏洞获取在线门户的源代码并插入恶意JavaScript代码,将购物者输入的数据虹吸到结账页面,从而参与数字信用卡盗窃。

  Zscaler的研究人员表示:“Skimmer集团正在迅速发展,并利用各种方式瞄准各种电子商务平台,以保持不被发现。”著名的在今年早些时候发布的最新Magecart趋势分析中。

  “最新的技术包括损害易受攻击的电子商务平台版本,在cdn和云服务,并使用在词汇上接近任何合法web服务或特定电子商务商店的新注册域(NRDs)来托管恶意skimmer脚本。"

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/133345.html

(0)

相关推荐

  • 在“职业治疗日”,诊所上演了一部情景喜剧。

    “双减”政策下,竟然还有老师给孩子布置“作业”?27日上午,在湖北省妇幼保健院门诊大厅,来自儿童康复医学科的一群特殊的老师带来了生动活泼的“作业治疗日”情景剧表演,展示了对不同年龄段特殊儿童的不同作业治疗方法及效果。

    生活 2021年10月29日
  • 快递之王:顺丰掌门人王卫,顺丰控股人王卫是哪里人

    在中国企业界有这样一群人,他们出生于20世纪70年代,成长于改革开放”的浪潮中,见证了中国经济发展崛起的全过程,成年之后的他们也顺应这波澜壮阔的时代大浪潮,经历万千磨砺,顺利登上了这浪潮之巅。很多如今和我们生活息息相关的行业,在那个风云际会的年代,诞生于他们的天才创意和苦心经营。1993年,顺丰快递公司在中国华南地区成立,多年以后,这家公司成为中国民营快递行业的领航者。在顺丰背后,有一个低调的几乎不为人知道的神秘总裁——王卫。很多人也许不知道,成立这家公司时,王卫只有23岁。

    科技 2021年10月25日
  • 每日养生小知识分享,三顶养生网

    随着人们生活水平的日益提高,健康养生的观念日益深入人心。正因如此,在日常生活和网上便出现了很多健康养生方面的谣言。

    生活 2021年12月11日
  • 学编程,到底选择哪个语言比较好?

    目前编程语言巨多,C,C++,Java,Python,Go,C#,PHP……实在是太多了就不给大家一一列举了,但是你要问哪个好,我只能说各有利弊,没有好坏之分,你想学习哪个还是要多多结合当前的实际需求,以及今后的发展等情况综合考虑。

    科技 2021年12月1日
  • 拍打腋窝极泉穴,疏肝泻火、养心神,养肝又养心

    疏肝养心 内径云:“肺心有邪,其气留于两肘;肝有邪,其气流于两腋” 生气不仅伤肝,也伤心脏。 平时我们所说的“气急攻心”实际上是肝火滞留于两腋,阻碍了心经气血运行,人就会产生一些不...

    生活 2021年9月6日