新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

  美国、德国和法国的电子商务平台受到了一种新形式恶意软件的攻击,这种恶意软件以Nginx服务器为目标,试图伪装其存在并躲过安全解决方案的检测。

  Sansec威胁研究团队表示:“这种新颖的代码将自身注入到一个主机Nginx应用程序中,几乎是不可见的。”说在一份新报告中。“这种寄生虫被用来从电子商务服务器上窃取数据,也称为‘服务器端mage cart’。”"

  Nginx是一个免费的开源软件,它是一个网络服务器,也可以用作反向代理、负载平衡器、邮件代理和HTTP缓存。NginRAT,也就是所谓的高级恶意软件,通过劫持一个主机Nginx应用程序来将其自身嵌入到网络服务器进程中。

  远程访问特洛伊木马本身是通过CronRAT,这是荷兰网络安全公司上周披露的另一个恶意软件,它将恶意负载隐藏在计划于2月31日执行的cron作业中,这一天并不存在。

  CronRAT和NginRAT都旨在提供一种远程方式进入受损的服务器,入侵的目标是对受损的电子商务网站进行服务器端修改,使对手能够通过浏览在线支付表单来泄露数据。

新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

新的支付数据密封恶意软件隐藏在Linux服务器的Nginx进程中

  这些袭击,统称为Magecart或者网页浏览是一个网络犯罪辛迪加的作品,该辛迪加由数十个子集团组成,通过利用软件漏洞获取在线门户的源代码并插入恶意JavaScript代码,将购物者输入的数据虹吸到结账页面,从而参与数字信用卡盗窃。

  Zscaler的研究人员表示:“Skimmer集团正在迅速发展,并利用各种方式瞄准各种电子商务平台,以保持不被发现。”著名的在今年早些时候发布的最新Magecart趋势分析中。

  “最新的技术包括损害易受攻击的电子商务平台版本,在cdn和云服务,并使用在词汇上接近任何合法web服务或特定电子商务商店的新注册域(NRDs)来托管恶意skimmer脚本。"

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/133345.html

(0)

相关推荐

  • 自动化与计算机专业怎么选?读哪个更有前景

    #自动化与计算机专业哪个方向更有前景#

    科技 2021年11月1日
  • 俄罗斯在不在欧盟,欧盟对俄罗斯奉行什么政策

    俄罗斯再次加息,会影响全球加息吗? 俄罗斯主要是石油、天然气、军工和食品出口国,所有轻工业产品都需要进口。俄罗斯加息肯定会影响国内流动性,进一步抑制国内通胀。影响了今天的退场。据估...

    生活 2021年10月23日
  • 这几类药哺乳妈妈“别碰”

    远离父母、公婆的小高自从生了孩子后,为了照顾刚出生的婴儿,又方便纯母乳喂养,就当起了全职太太。在哺乳期她感冒了,很担心自己用药会影响到小宝宝的健康,不用药又很难受。于是,她在丈夫的陪同下,专门到一家三级甲等医院找妇产科专家咨询。专家告诉小高,在哺乳期用药比孕期用药的要求要宽泛很多,不必忌惮用药。通过乳汁可以分泌的药物,大约占妈妈吃药含量的1%至2%。那么这1%至2%再传给孩子,量是很少的,通常来说没有太大的副作用,除非一些特殊的疾病。虽然哺乳期可以用药,但是要遵循以下几个原则:

    生活 2021年9月26日
  • 连接全球互联网的海底电缆究竟是如何分布的?

    概述当你在社交媒体上发布了一则动态或者一个视频后,在世界任何地方的人都能看到,这样的科技发展或许让人觉得匪夷所思,但其实它的背后,人们在海底做了很多工作才能使这样的信息社会得以成为现实。

    科技 2021年11月17日
  • 到底要不要生二胎,问问专家的解答,应不应该要二胎

    不生二胎,你觉得你把所有的爱都给了唯一的孩子,他会很幸福。其实,你太错了!

    生活 2021年12月5日
  • 互联网大厂裁员的原因(互联网大厂的生存现状)

    近日,互联网裁员和互联网福利的话题频频引发网友讨论。一面是裁员热潮,一面是令人眼红的高额年终奖和福利制度,2021年底的互联网企业,仿佛处在冰火两重天。

    科技 2021年12月15日