اخبار محرمانه

آخرين مطالب

کشف کلاهبرداری جدید در وب‌سایت‌های وردپرس اخبار محرمانه از منابع دیگر

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، حملات کلاهبرداری تجارت الکترونیک به یک مشکل اساسی در سه سال گذشته تبدیل شده و شرکت‌های تجاری بزرگی که از بستر Magento استفاده می‌کنند توسط یک بدافزار به نام Magecart که مبالغ هنگفتی را از آن خود کرده است، آسیب دیده‌اند.
هدف این نوع حمله، سوءاستفاده از ضعف امنیتی برای تزریق کد مخرب در سیستم‌های پرداختی و به‌دست آوردن اطلاعات کارت اعتباری زمان واردکردن آن‌ها توسط مشتری است.
مشتریان، محصولات یا خدماتی که برای آنها هزینه پرداخت کرده‌اند را دریافت می‌کنند، در حالی که در پس‌زمینه جنایتکاران داده‌های لازم را به‌منظور کلاهبرداری کارت ضبط کرده‌اند.
این حملات معمولاً تا زمانی که قربانی دارنده‌ کارت شکایتی نکند، شناسایی نمی‌شود.
کارشناسان شرکت امنیتی Sucuri، یک نرم‌افزار جدید کلاهبرداری الکترونیکی کشف کردند که با بدافزارهای مشابه مورد استفاده در حملات Magecart متفاوت است.
این نرم‌افزار جدید کلاهبرداری، در حمله به فروشگاه الکترونیکی مستقر در WordPress با سوءاستفاده از آسیب‌پذیری‌های افزونه‌ WooCommerce به کار گرفته می‌شود. مهاجمان در این حملات از کد جاوااسکریپت مخرب مخفی درون سیستم‌فایل استفاده می‌کنند و اطلاعات پرداختی درون تنظیمات افزونه‌ WooCommerce را تغییر می‌دهند.
اغلب تزریق‌های کد جاوااسکریپت، در انتهای فایل قانونی /wp-includes/js/jquery/jquery.js است (روش مؤثری که کشف آن برای مدافعان آسان است)؛ اما در این حمله‌ جدید، کد جاوااسکریپت قبل از انتهای jQuery.noConflict تزریق شده است.
بخشی از اسکریپتی که اطلاعات کارت را ضبط می‌کند، در فایل «./wp-includes/rest-api/class-wp-rest-api.php» تزریق شده است. سپس این اسکریپت از تابع قانونی legal_put_contents برای ذخیره‌سازی آن‌ها در دو فایل تصویری مجزا (یک فایل PNG و یک فایل JPEG) که در شاخه‌ wp-content/uploads نگهداری می‌شوند، استفاده می‌کند. این بدافزار مخرب جزئیات پرداخت را جمع‌آوری می‌کند و شماره کارت و کد امنیتی CVV را به صورت ابرمتن در قالب کوکی ذخیره می‌کند.
در زمان تجزیه و تحلیل، هیچ یک از این دو فایل حاوی اطلاعات سرقتی نبوده‌اند؛ شرایطی که نشان می‌دهد پس از به‌دست آوردن اطلاعات توسط مهاجمان، این بدافزار دارای قابلیت پاکسازی خودکار فایل‌ها است.
همانطور که در بدافزارهای PHP معمول است، از چندین لایه رمزگذاری و الحاق در تلاش برای جلوگیری از شناسایی‌شدن و پنهان کردن کد اصلی آن از یک مدیر وب مستر استفاده می‌شود. تنها نشانه‌ بارز این حمله بر سیستم مدیریت محتوای WordPress این بود یک فایل PHP جهت تضمین بارگذاری‌شدن کد مخرب اضافه شده بود.
اگر این حملات علیه سایت‌های تجارت الکترونیک کوچکتر باشد، معمولاً تغییر اطلاعات پرداختی و ارسال سرمایه به یک حساب کاربری مخرب، آسان‌تر است.
متأسفانه هنوز مشخص نیست که مهاجمان چگونه در مرحله‌ اول وارد سایت شده‌اند، اما به احتمال زیاد از طریق به خطر انداختن حساب کاربری مدیر یا با سوءاستفاده از یک آسیب‌پذیری نرم‌افزار در WordPress یا WooCommerce این امر میسر شده است.
تمامی فروشگاه‌های تجارت الکترونیک نیاز به دفاع دقیقی دارند. WooCommerce این کار را از طریق تغییر در نام‌کاربری پیش‌فرض WordPress که admin بوده است به چیزی که حدس آن برای مهاجمان دشوار است و همچنین با استفاده از یک گذرواژه قوی، انجام داده است.
علاوه بر تنظیمات امنیتی خاص مانند محدودکردن تلاش برای ورود به سیستم و استفاده از احراز هویت دوعاملی، به‌روزرسانی WordPress و افزونه WooCommerce هم مهم است.
همچنین متخصصان Sucuri به مدیران وب‌سایت‌های WordPress توصیه می‌کنند که ویرایش مستقیم فایل را برای wp-admin با اضافه‌کردن خط define ( ‘DISALLOW_FILE_EDIT’, true ); به فایل wp-config.php، غیرفعال کنند.

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/295656/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

چرا رئیس سازمان آمان استعفا کرد؟

واکنش شورای رقابت به افزایش 150 میلیونی قیمت پژو پارس

توافقی که از دست رفت؛ پشت‌ پرده مذاکرات روسیه و اوکراین

بوسه‌ای که سانسور نشد

مورخ مشهور اسرائیلی: در یک قدمی شکست هستیم

روزنامه‌نگار اسرائیلی: باید چند رودخانه از خون اهالی غزه جاری کنیم

درگوشی حرف زدن میرسلیم و بادامچیان در یک مراسم سیاسی

جت شخصی چند؟

خاطرات فراموش‌نشدنی پایان جنگ از زبان «مسعود ده‌نمکی»

جهانگیری: در سال 84 که دولت را به احمدی‌نژاد تحویل دادیم خودروسازی ایران از ترکیه و چین جلوتر بود

همبستگی با غزه مقابل سفارت رژیم صهیونیستی در امان

سانسور گسترده رسانه‌های جهان بخاطر حفظ منافع رژیم صهیونیستی

من آدم مجرد سوار ماشینم نمیکنم!

گام‌های اصلی در تربیت جنسی کودکان

برای از ما بهتران؟

تحریم ایران و شرایط شکننده بازار نفت

چالش اعتماد مصرف‌کنندگان به محصولات داخلی

کودک فلسطینی: خواب دیدم توسط ارتش رژیم صهیونیستی به شهادت رسیدم!

مسعود ده‌نمکی: پدرم می گفت بین من و خمینی یکی رو انتخاب کن

داوری خطاب به دولت رئیسی: کاش برای دستاوردسازی‌های کاذب، حداقل کمی عدد بیاموزید

تابستون نزدیکه و هندوانه رو اینجوری برش بزن

هشدار قاهره درباره یورش زمینی رژیم صهیونیستی به رفح

کلیه ناخدا رو به اسم نورالدین خریدند!

جشن تولد ساده و بی ریای بازیگر پیشکسوت

عملیات «وعده صادق» از نگاه شخصیت‌های سیاسی ترکیه

جنگ غزه دانشگاه‌های آمریکا را به هم ریخت

یکی از ساکنان روستاهای چابهار: دولت یک ریال از غرامت سیل را به ما نداده است

روزنامه‌نگار اسرائیلی: همه اهالی غزه مستحق شکنجه و مرگی دردناک هستند

7 ستونی که از اسرائیل فروریخت

آغاز خرید و فروش مسکن از خرداد امسال در سامانه خودنویس

موضع جدید عربستان در رابطه با توقف تجاوز اسرائیل

مجری سابق برنامه «هفت»: با زور و تهمت و تهدید فیلمساز نمی‌شوید!

متقی: بعد از جنگ غزه و عملیات وعده صادق، اسرائیل مجبور شد سفارتخانه‌هایش را در کشورهای منطقه ببندد

نقشه تندروها برای «عبور از قالیباف»

سفر پریناز ایزدیار با رضا عطاران به کاخ صدام حسین!

آمریکا تحریم‌هایی مرتبط با ایران اعمال کرد

وزیر کشور: 45 نماینده در مرحله دوم انتخابات راهی خانه ملت می‌شوند

در دومین روز از سفر رئیس‌جمهور به پاکستان چه‌ گذشت؟

با این رفتار، همیشه از جاری هات سرتر و جلوتری

پیدایش ابرقدرت اسلامی

کدام بانک‌ها به تعهدات ارزی خود عمل نکرده اند؟

بورس صعودی می‌ماند؟

توضیح بهادری جهرمی در مورد طرح ساماندهی اجاره‌بها

سختی‌های کار «سلطان و شبان» که کمتر شنیدید

روایتی از همکاری‌های اطلاعاتی مجاهدین با ارتش صدام

پادوی سابق ترامپ علیه ترامپ

عدم بیمه کارگران ساختمانی با وجود دستور فوری رئیس جمهور

فرمانده 26 ساله فلسطینی که عملیات‌های بسیاری در کرانه باختری علیه ارتش اسرائیل انجام داده، کیست؟

رزمایش دریایی مشترک سوریه و روسیه آغاز شد

تصاویر متفاوتی از شاهزاده سریال «جومونگ 3»

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی