Les attaquants de Magecart sont pionniers dans la porte dérobée persistante du commerce électronique

Les attaquants de Magecart sont pionniers dans la porte dérobée persistante du commerce électronique

Les attaquants de Magecart sont pionniers dans la porte dérobée persistante du commerce électronique PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Les attaquants de Magecart ont une nouvelle astuce : cacher des portes dérobées persistantes dans les sites Web de commerce électronique capables de diffuser automatiquement des logiciels malveillants.

Selon chercheurs à Sansec, les auteurs de la menace exploitent une vulnérabilité critique d'injection de commandes dans la plateforme de commerce électronique Adobe Magento (CVE-2024-20720, score CVSS de 9.1), qui permet l'exécution de code arbitraire sans interaction de l'utilisateur.

Le code exécuté est un « modèle de mise en page intelligemment conçu » dans la table de base de données layout_update, qui contient un code shell XML qui injecte automatiquement des logiciels malveillants dans les sites compromis via le contrôleur du système de gestion de contenu (CMS) Magento.

"Les attaquants combinent l'analyseur de mise en page Magento avec le package beberlei/assert (installé par défaut) pour exécuter les commandes système", a déclaré Sansec dans une alerte. « Étant donné que le bloc de mise en page est lié au panier de paiement, cette commande est exécutée à chaque fois /checkout/cart est demandé.

Sansec a observé Magecart (une organisation faîtière de longue date pour les groupes de cybercriminalité qui extraire les données des cartes de paiement des sites de commerce électronique) utilisant cette technique pour injecter un skimmer de paiement Stripe, qui capture et exfiltre les données de paiement vers un site contrôlé par un attaquant.

Adobe a résolu le bug de sécurité en février dans Adobe Commerce et Magento, les e-commerçants doivent donc mettre à niveau leurs versions vers 2.4.6-p4, 2.4.5-p6 ou 2.4.4-p7 pour être protégés contre cette menace.

Horodatage:

Plus de Lecture sombre