Magecart攻击持续升级:长期潜伏如何精准窃取全球支付数据
这场活动最危险的地方,在于其窃取数据的手段极其隐蔽:当受害者在伪造的支付页面输入个人信息并提交时,数据会先被加密,然后直接发送给犯罪团伙控制的服务器。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
网络安全研究人员发现了一起长期活跃的大规模网络窃密活动,它专门针对零售电商网站的结账页面,悄无声息地盗取毫无防备的消费者的信用卡信息。这项被称作“Magecart”的复杂攻击行动至少从2024年1月就已开始活跃,通过入侵电商网站,来拦截流向美国运通、万事达和发现卡等主流支付网络的交易信息。

攻击手法剖析
这一发现源自Silent Push的主动防御分析团队,他们识别出一个支撑了这场长达数年诈骗活动的庞大恶意域名网络。攻击本质上是一种数字障眼法——威胁分子在入侵使用WooCommerce和Stripe系统的电商网站后,会植入恶意的JavaScript代码。这些代码会潜伏下来,直到用户访问结账页面时才被激活。
研究报告指出,恶意软件“会确保隐藏掉合法的Stripe支付表单”,并用“一个恶意iframe取而代之,其中渲染了具有合法外观变量名、标题和样式的伪造版Stripe支付表单”。由于伪造表单完美模仿了真实版本(甚至包含葡萄牙语等本地化支持),消费者毫无察觉。
隐蔽的数据窃取机制
此次行动的阴险之处在于其数据窃取流程:当受害者在虚假表单中输入信息并提交时,数据会被加密并外泄至犯罪服务器。随后恶意软件立即清除痕迹——移除伪造表单、恢复真实表单,并模拟点击“提交订单”按钮。由于此时真实表单为空(用户填写的是虚假版本),网站便会显示支付失败。
分析人员解释道:“购物者会误以为自己输错了支付信息,完全意识不到已遭窃取。他们会重新输入凭证以完成交易。”恶意代码作者还采用MutationObserver监控网页变化,确保仅在完美条件下触发,并包含自毁机制:当检测到DOM中存在wpadminbar元素(管理员登录状态)时,代码会自动移除,使所有者难以在常规检查中发现感染迹象。
庞大的攻击基础设施
该活动的基础设施极为稳固,采用“防弹”托管来保持命令控制服务器在线。攻击目标覆盖美国运通、大来卡、发现卡、JCB、万事达和银联这六大支付服务商,潜在受害者规模巨大。报告强调“该威胁团伙展现出极强的持久作战能力”,这场攻击活动已持续数年,最早可追溯至2024年初。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
北京推进智能网联新能源车险,支持L2-L4级别统一适配
3月29日,北京已在全国率先启动智能网联新能源汽车商业保险产品开发应用。新产品基本沿用现有的新能源商业车险体系,按照“总体稳定、部分优化”的原则,主要为消费者和汽车企业关心的特定智驾场景、软硬件损失
苹果今年将发布两款新iPhone应用,包含聊天机器人
预计苹果今年将发布两款新的 iPhone 应用,包括 Apple Business 应用和一款具备类似聊天机器人功能的 Siri 应用。借助 Apple Business 应用,使用全新 Apple
苹果聘请前谷歌副总裁分管AI产品营销
据 Axios 报道,苹果公司已聘请前谷歌副总裁 Lilian Rincon 担任人工智能产品营销副总裁。加入苹果之前, Rincon 曾任谷歌购物产品副总裁。在苹果, Rincon 将负责苹果所有
雷军销售心法:一句话卖出一辆车,金牌销售的秘诀
3月29日消息,谁能料到前段时间奥迪车主与雷军之间的那个打赌,竟然还有后续。这到底是咋回事?事情发生在3月25日,网友@单手开吉利 在雷军的微博评论区晒出了自己去年10月刚提的奥迪车,还当场立下一个
跨国工业巨头为何入局中国机器人市场?
近期,上百家来自全球跨国企业的CEO齐聚中国,参加中国发展高层论坛。第一财经记者了解到,不少全球高管利用此次访华之际,参观了中国先进制造企业,包括电动汽车、智能家电以及人形机器人厂商。芬兰电梯巨头通
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

