• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Hacker Exploit Google Tag Supervisor per distribuire gli skimmer di carte di credito nei negozi Magento

Michele by Michele
11/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


10 febbraio 2025Ravie LakshmananMalware / Sicurezza dei pagamenti

Gli attori delle minacce sono stati osservati sfruttando Google Tag Supervisor (GTM) per consegnare i siti Internet di e-commerce di Magento basati su Magento.

SUBILE DI SICUREZZA SUBILITÀ SUCURI disse Il codice, pur sembrando essere uno tipico script GTM e Google Analytics utilizzato per gli scopi di analisi del sito Internet e pubblicità, contiene un backdoor offuscato in grado di fornire agli aggressori un accesso persistente.

Al momento della stesura, quanti Tre siti sono stati trovati infettati dall’identificatore GTM (GTM-MLHK2N68) in questione, in calo da sei segnalate da Sucuri. L’identificatore GTM si riferisce a a contenitore Ciò embody i vari codici di tracciamento (advert es. Google Analytics, Fb Pixel) e le regole da attivare quando sono soddisfatte determinate condizioni.

Ulteriori analisi hanno rivelato che il malware viene caricato dalla tabella del database Magento “CMS_BLOCK.CONTENT”, con il tag GTM contenente un payload JavaScript codificato che funge da skimmer della carta di credito.

Sicurezza informatica

“Questo script è stato progettato per raccogliere dati sensibili inseriti dagli utenti durante il processo di pagamento e inviarli a un server remoto controllato dagli aggressori”, ha affermato il ricercatore della sicurezza Puja Srivastava.

Al momento dell’esecuzione, il malware è progettato per liberare le informazioni sulla carta di credito dalle pagine di checkout e inviarle a un server esterno.

Questa non è la prima volta che GTM è stata abusata per scopi dannosi. Nell’aprile 2018, Sucuri rivelato che lo strumento veniva sfruttato per scopi di malverting.

Lo sviluppo arriva settimane dopo l’azienda dettagliato Un’altra campagna WordPress che probabilmente impiegava vulnerabilità in plugin o conti di amministrazione compromessa per installare malware che reindirizzavano i visitatori del sito a URL dannosi.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: cartecreditodistribuireexploitgliGoogleHackerMagentoManagernegozineiskimmerTag
Michele

Michele

Next Post
Entrambi i modelli di Google Pixel 9 Professional sono di sconto di $ 200 in questo momento!

Entrambi i modelli di Google Pixel 9 Professional sono di sconto di $ 200 in questo momento!

Recommended.

Presentazione dell’SSD Extremely-compatto Seagate con velocità di trasferimento fino a 1.000 MB/s

Presentazione dell’SSD Extremely-compatto Seagate con velocità di trasferimento fino a 1.000 MB/s

12/02/2025
All’interno di Doge’s Ai Spinga presso il Dipartimento degli affari dei veterani

All’interno di Doge’s Ai Spinga presso il Dipartimento degli affari dei veterani

05/04/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Ora puoi impostare un’app di traduzione predefinita

trucchi per iPhone: stampare su PDF è facile

02/06/2025
E -mail di reclutatore falsi goal CFO utilizzando lo strumento Netbird legittimo in 6 regioni globali

E -mail di reclutatore falsi goal CFO utilizzando lo strumento Netbird legittimo in 6 regioni globali

02/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved