Serverseitiger Kreditkarten-Skimmer in Wordpress Plugin entdeckt

Table of Contents

Angreifer nutzen zunehmend kompromittierte Plugins, um Malware auf Websites zu injizieren. Ein aktuelles Beispiel ist der serverseitige Kreditkarten-Skimmer, der über das wenig bekannte Dessky Snippets Plugin auf WooCommerce-Wordpress-Seiten eingeschleust wurde.

Nachdem Berichte über gestohlene Kreditkarteninformationen eingingen, entdeckte der SecuriBlog Analyst Conrado Torquato den Skimmer. Der Schadcode war tief im Plugin versteckt und manipulierte das WooCommerce-Rechnungsformular, um Kreditkartendaten zu stehlen und an eine externe URL zu senden.

Der Skimmer fügt dem Rechnungsformular neue Felder hinzu, die Kreditkartendaten abfragten. Diese Daten werden dann an eine externe URL gesendet. Die Felder sind so konfiguriert, dass sie das Autocomplete-Feature des Browsers deaktivierten, um den Betrug zu verschleiern.

Schutzmaßnahmen für E-Commerce-Websites

  1. Software aktualisieren: Halten Sie Ihr CMS und alle Plugins auf dem neuesten Stand.
  2. Starke Passwörter: Verwenden Sie starke und einzigartige Passwörter für alle Zugänge.
  3. Vertrauenswürdige Skripte: Nutzen Sie nur vertrauenswürdige Drittanbieter-Skripte.
  4. Bedrohungsüberwachung: Überprüfen Sie Ihre Website regelmäßig auf Malware.
  5. Firewall einsetzen: Implementieren Sie eine Web Application Firewall (WAF).
  6. CSP einrichten: Etablieren Sie eine Content Security Policy.

Für Besucher von eCommerce Seiten wird empfohlen, Skript-Blocker wie NoScript zu verwenden und aktuelle Antivirensoftware zu nutzen.

Related Posts

GitLab Patch Release: Wichtige Sicherheitsupdates gegen XSS Angriffe

GitLab hat heute die Versionen 17.0.1, 16.11.3 und 16.10.6 für die Community Edition (CE) und Enterprise Edition (EE) veröffentlicht. Diese Updates beheben mehrere kritische Sicherheitslücken und Bugs. Alle GitLab-Installationen sollten sofort auf eine dieser Versionen aktualisiert werden. GitLab.com nutzt bereits die gepatchte Version.

Read More

Wiki.js: Stored XSS durch Client-Side Template Injection

Die kritische Sicherheitslücke CVE-2024-34710 in Wiki.js, einem Node.js basierten Wiki Framework, betrifft alle Versionen bis einschließlich 2.5.302 und wurde in der neuesten Version 2.5.303 behoben. Die Stored Cross-Site Scripting (XSS) durch Client-Side Template Injection Lücke, ermöglicht es Angreifern, bösartigen JavaScript-Code in den Inhaltsbereich von Webseiten einzuschleusen. Dieser Code wird ausgeführt, sobald ein Opfer die Seite lädt, die die schädliche Nutzlast enthält.

Read More

Spyware pcTattletale auf Check-in-Computern von Hotels entdeckt

Eine Verbraucher-Spionage-App namens pcTattletale wurde auf Check-in-Systemen von mindestens drei Wyndham-Hotels in den USA entdeckt, wie TechCrunch berichtet. Die App, die unbemerkt im Hintergrund läuft, erfasst kontinuierlich Screenshots der Buchungssysteme der Hotels, die sensible Gästeinformationen enthalten. Aufgrund einer Sicherheitslücke in der Spyware sind diese Screenshots im Internet zugänglich. Laut dem Bericht sind mindestens drei Wyndham Hotels betroffen. Unklar ist, ob die Spyware absichtlich installiert wurde, oder von einem Angreifer auf die Systeme gebracht wurde. Denn Die App wird als “Mitarbeiter Monitoring System” vermarktet.

Read More