Magecart攻击持续升级:长期潜伏如何精准窃取全球支付数据
这场活动最危险的地方,在于其窃取数据的手段极其隐蔽:当受害者在伪造的支付页面输入个人信息并提交时,数据会先被加密,然后直接发送给犯罪团伙控制的服务器。
网络安全研究人员发现了一起长期活跃的大规模网络窃密活动,它专门针对零售电商网站的结账页面,悄无声息地盗取毫无防备的消费者的信用卡信息。这项被称作“Magecart”的复杂攻击行动至少从2024年1月就已开始活跃,通过入侵电商网站,来拦截流向美国运通、万事达和发现卡等主流支付网络的交易信息。

攻击手法剖析
这一发现源自Silent Push的主动防御分析团队,他们识别出一个支撑了这场长达数年诈骗活动的庞大恶意域名网络。攻击本质上是一种数字障眼法——威胁分子在入侵使用WooCommerce和Stripe系统的电商网站后,会植入恶意的JavaScript代码。这些代码会潜伏下来,直到用户访问结账页面时才被激活。
研究报告指出,恶意软件“会确保隐藏掉合法的Stripe支付表单”,并用“一个恶意iframe取而代之,其中渲染了具有合法外观变量名、标题和样式的伪造版Stripe支付表单”。由于伪造表单完美模仿了真实版本(甚至包含葡萄牙语等本地化支持),消费者毫无察觉。
隐蔽的数据窃取机制
此次行动的阴险之处在于其数据窃取流程:当受害者在虚假表单中输入信息并提交时,数据会被加密并外泄至犯罪服务器。随后恶意软件立即清除痕迹——移除伪造表单、恢复真实表单,并模拟点击“提交订单”按钮。由于此时真实表单为空(用户填写的是虚假版本),网站便会显示支付失败。
分析人员解释道:“购物者会误以为自己输错了支付信息,完全意识不到已遭窃取。他们会重新输入凭证以完成交易。”恶意代码作者还采用MutationObserver监控网页变化,确保仅在完美条件下触发,并包含自毁机制:当检测到DOM中存在wpadminbar元素(管理员登录状态)时,代码会自动移除,使所有者难以在常规检查中发现感染迹象。
庞大的攻击基础设施
该活动的基础设施极为稳固,采用“防弹”托管来保持命令控制服务器在线。攻击目标覆盖美国运通、大来卡、发现卡、JCB、万事达和银联这六大支付服务商,潜在受害者规模巨大。报告强调“该威胁团伙展现出极强的持久作战能力”,这场攻击活动已持续数年,最早可追溯至2024年初。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
APEC高官会代表体验上海机器人拉花与古镇新年钟声
2026年11月,亚太经合组织(APEC)第三十三次领导人非正式会议将在深圳隆重召开。作为本届APEC会议的东道主,中国将于5月18日至19日在上海率先举办APEC第二次高官会。会议前夕,一场别开生面的城市深度体验活动悄然展开。5月14日下午,部分与会代表走出会场,先后探访了世博文化公园、上海人形机
摩根大通减持金风科技35.28万股 风电龙头股份变动解读
5月14日,根据港交所最新权益披露资料显示,金风科技(02208 HK)于近日遭遇机构股东减持。此次权益变动引发市场关注。 具体信息显示,减持方为国际知名投行JPMorgan Chase & Co (摩根大通)。记录表明,摩根大通于5月11日在场内以每股平均价17 3102港元,减持金风科技好仓35
平安人寿增持中国人寿H股1438万股投资动向解读
5月14日,格隆汇披露的一则联交所权益变动信息,引发了市场广泛关注。数据显示,就在几天前的5月11日,中国人寿(02628 HK)的股份发生了一笔引人注目的大宗交易。 具体来看,中国平安人寿保险股份有限公司在当日于场内出手,以每股均价约31 48港元的价格,大手笔增持了中国人寿约1438 1万股。这
汉王M6录写本千元发布 整合AI实现录音手写阅读三合一
5月13日,汉王科技正式发布全新AI数字文具——录写本M6。这款设备以6 8毫米的超薄机身,巧妙融合了专业录音、流畅手写与舒适阅读三大核心功能。官方将其定位为“国民级AI数字文具”,其背后是对移动办公与高效学习场景的深度洞察与重新定义。 纵观近年办公本市场,“大屏化”竞争日趋激烈。从7 8英寸到10
网红白冰再遭禁言复出哭诉千万被骗网友质疑其卖惨不认错
5月14日,前一天刚刚解封复更、声泪俱下控诉前员工的网红白冰,其社交媒体账号再次遭到全平台禁言处理。 图源:微博 整起事件的源头需追溯到4月底。当时,国家税务总局发布官方通报,明确指出白冰在2020年至2023年期间,通过转换收入性质、虚假申报等多种手段,累计少缴个人所得税、增值税、契税等各项税费高
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

