Serverseitiger Kreditkarten-Skimmer in Wordpress Plugin entdeckt

Table of Contents

Angreifer nutzen zunehmend kompromittierte Plugins, um Malware auf Websites zu injizieren. Ein aktuelles Beispiel ist der serverseitige Kreditkarten-Skimmer, der über das wenig bekannte Dessky Snippets Plugin auf WooCommerce-Wordpress-Seiten eingeschleust wurde.

Nachdem Berichte über gestohlene Kreditkarteninformationen eingingen, entdeckte der SecuriBlog Analyst Conrado Torquato den Skimmer. Der Schadcode war tief im Plugin versteckt und manipulierte das WooCommerce-Rechnungsformular, um Kreditkartendaten zu stehlen und an eine externe URL zu senden.

Der Skimmer fügt dem Rechnungsformular neue Felder hinzu, die Kreditkartendaten abfragten. Diese Daten werden dann an eine externe URL gesendet. Die Felder sind so konfiguriert, dass sie das Autocomplete-Feature des Browsers deaktivierten, um den Betrug zu verschleiern.

Schutzmaßnahmen für E-Commerce-Websites

  1. Software aktualisieren: Halten Sie Ihr CMS und alle Plugins auf dem neuesten Stand.
  2. Starke Passwörter: Verwenden Sie starke und einzigartige Passwörter für alle Zugänge.
  3. Vertrauenswürdige Skripte: Nutzen Sie nur vertrauenswürdige Drittanbieter-Skripte.
  4. Bedrohungsüberwachung: Überprüfen Sie Ihre Website regelmäßig auf Malware.
  5. Firewall einsetzen: Implementieren Sie eine Web Application Firewall (WAF).
  6. CSP einrichten: Etablieren Sie eine Content Security Policy.

Für Besucher von eCommerce Seiten wird empfohlen, Skript-Blocker wie NoScript zu verwenden und aktuelle Antivirensoftware zu nutzen.

Related Posts

Remote Command Execution in Telesquare TLR-2005KSH Routern möglich

Eine kürzlich entdeckte Schwachstelle in den Telesquare TLR-2005KSH LTE-Routern, Versionen 1.0.0 und 1.1.4, ermöglicht es Angreifern, ohne Autorisierung Systembefehle auszuführen. Diese Schwachstelle CVE-2024-29269 betrifft Geräte des südkoreanischen Unternehmens Telesquare und kann durch die Nutzung des Cmd Parameters ausgenutzt werden.

Read More

Sicherheitslücke in GNOME Remote Desktop ermöglicht ungewollten Zugriff

Sicherheitslücke in GNOME Remote Desktop ermöglicht ungewollten Zugriff Am 23. Mai 2024 wurde eine kritische Sicherheitslücke in GNOME Remote Desktop entdeckt und unter USN-6785-1 veröffentlicht. Diese Schwachstelle ermöglicht Angreifern den ungewollten Zugriff auf sensible Informationen oder Remote-Desktop-Verbindungen. Die betroffenen Versionen umfassen alle Ausgaben vor 14.187.4.

Read More

Kritische Sicherheitslücke in ArgoCD durch ungeschützten Redis Cache

Eine schwerwiegende Sicherheitslücke (CVE-2024-31989) wurde in ArgoCD, einem GitOps Continuous Delivery Tool für Kubernetes, entdeckt, die durch unsichere oder fehlende kryptografische Algorithmen im Redis Cache verursacht wird. Diese Schwachstelle ermöglicht es einem Angreifer mit Zugriff auf den Redis-Server, beliebigen Code auszuführen und den Cluster zu übernehmen. Alle Versionen bis einschließlich 2.11.0, 2.10.9, 2.9.14 und 2.8.18 sind betroffen.

Read More