Serverseitiger Kreditkarten-Skimmer in Wordpress Plugin entdeckt

Table of Contents

Angreifer nutzen zunehmend kompromittierte Plugins, um Malware auf Websites zu injizieren. Ein aktuelles Beispiel ist der serverseitige Kreditkarten-Skimmer, der über das wenig bekannte Dessky Snippets Plugin auf WooCommerce-Wordpress-Seiten eingeschleust wurde.

Nachdem Berichte über gestohlene Kreditkarteninformationen eingingen, entdeckte der SecuriBlog Analyst Conrado Torquato den Skimmer. Der Schadcode war tief im Plugin versteckt und manipulierte das WooCommerce-Rechnungsformular, um Kreditkartendaten zu stehlen und an eine externe URL zu senden.

Der Skimmer fügt dem Rechnungsformular neue Felder hinzu, die Kreditkartendaten abfragten. Diese Daten werden dann an eine externe URL gesendet. Die Felder sind so konfiguriert, dass sie das Autocomplete-Feature des Browsers deaktivierten, um den Betrug zu verschleiern.

Schutzmaßnahmen für E-Commerce-Websites

  1. Software aktualisieren: Halten Sie Ihr CMS und alle Plugins auf dem neuesten Stand.
  2. Starke Passwörter: Verwenden Sie starke und einzigartige Passwörter für alle Zugänge.
  3. Vertrauenswürdige Skripte: Nutzen Sie nur vertrauenswürdige Drittanbieter-Skripte.
  4. Bedrohungsüberwachung: Überprüfen Sie Ihre Website regelmäßig auf Malware.
  5. Firewall einsetzen: Implementieren Sie eine Web Application Firewall (WAF).
  6. CSP einrichten: Etablieren Sie eine Content Security Policy.

Für Besucher von eCommerce Seiten wird empfohlen, Skript-Blocker wie NoScript zu verwenden und aktuelle Antivirensoftware zu nutzen.

Related Posts

SQL-Injection-Schwachstelle in Cisco Firepower Management Center Software

Eine Schwachstelle in der webbasierten Management-Schnittstelle der Network Monitoring Lösung Cisco Firepower Management Center (FMC) Software ermöglicht es einem authentifizierten, entfernten Angreifer, SQL-Injection-Angriffe auf ein betroffenes System durchzuführen. Diese Schwachstelle besteht aufgrund unzureichender Validierung der Benutzereingaben in der Management-Schnittstelle. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei der Anwendung authentifiziert und speziell gestaltete SQL-Abfragen an das betroffene System sendet. Ein erfolgreicher Angriff könnte dem Angreifer ermöglichen, beliebige Daten aus der Datenbank abzurufen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Privilegien auf Root-Rechte zu erhöhen. Um diese Schwachstelle auszunutzen, benötigt ein Angreifer mindestens Lesezugriff.

Read More

Sicherheitslücke in Qlik Sense Enterprise für Windows ermöglicht Privilegienerweiterung

Eine schwerwiegende Sicherheitslücke wurde in Qlik Sense Enterprise für Windows entdeckt, die es einem entfernten Angreifer ermöglicht, seine Privilegien zu erweitern und dadurch Befehle auf dem Server auszuführen. Betroffen sind alle Versionen vor 14.187.4. Diese Schwachstelle wurde vor zwei Tagen in der GitHub Advisory Database veröffentlicht und hat die CVE-ID CVE-2024-36077.

Read More

Sicherheitslücke in GNOME Remote Desktop ermöglicht ungewollten Zugriff

Sicherheitslücke in GNOME Remote Desktop ermöglicht ungewollten Zugriff Am 23. Mai 2024 wurde eine kritische Sicherheitslücke in GNOME Remote Desktop entdeckt und unter USN-6785-1 veröffentlicht. Diese Schwachstelle ermöglicht Angreifern den ungewollten Zugriff auf sensible Informationen oder Remote-Desktop-Verbindungen. Die betroffenen Versionen umfassen alle Ausgaben vor 14.187.4.

Read More