在过去的两年里, *** 犯罪分子使用了各种各样的 *** 来在网上商城的各个地方隐藏针对Credit Card的信息窃取代码,以防止被安全检测方案所发现,而这些信息窃取代码也被称之为Web Skimmer或Magecart脚本。
在此之前,研究人员曾在网站Logo、缩略图标、内部图像、实时聊天窗口、社交媒体分享按钮以及热门JavaScript库中发现过Web Skimmer的身影。但是,最近发现的恶意代码宿主已经涉及到了CSS文件了。
CSS文件代表层叠样式表,在浏览器内使用CSS文件可以加载各种规则以对网页元素进行样式化定义。这些CSS文件通常包含描述各种页面元素的颜色、文本大小、各种元素之间的填充、字体设置等的相关代码。
然而,现在的CSS已经不是21世纪初的样子了。在在过去的十年里,CSS语言已经发展成为了一种强大的实用工具,Web开发人员现在正在使用它来创建强大的动画,而很少甚至几乎没有人会选择使用JavaScript。
CSS语言最近增加的一个功能,即添加CSS变量,这种变量可以用于存储某些之后需要复用或调用的内容。
荷兰安全公司Sanguine Security(SanSec)的创始人Willem de Groot表示,目前至少有一个 *** 犯罪团伙正在使用CSS变量来进行攻击。Web skimmer团伙首先会获取一个在线商店的访问权限,然后修改其CSS和JavaScript文件,并向其中注入恶意代码。
在CSS代码中,他们会添加一个CSS变量,这个变量中存储的是他们需要在被攻击商店中加载Web Skimmer代码的URL地址,而这个CSS变量会通过一个看似无害的JavaScript代码(注入到在线商店中的其他地方)中进行调用。
下图显示的是CSS文件中的CSS变量:
下图显示的是JavaScript代码调用CSS变量的代码段:
Web安全工具通常只扫描JavaScript代码,而不会扫描CSS文件。除此之外,它们只会扫描JavaScript代码的静态版本,而并不会实际执行这些JavaScript脚本。
这样做是为了避免在网上商店里制造空的购物车或影响在线商店的分析平台。这也就意味着,隐藏在CSS变量中的恶意代码在大多数平台上都不会被发现,即使这些网站使用了功能强大的Web应用程序防火墙和Web安全扫描器。
Willem de Groot表示,他们在最新发现的Web Skimmer代码之中,发现了一个标准的键盘记录程序。自从通过Twitter发布了相关报告之后,它似乎在一个小时之后就被下线了。他说到:“我们还发现了一些其他受此技术感染的在线商店,然而这些基础设施自今年9月份以来貌似就已经上线了,因为此前还有十多次传统攻击也使用过这些基础设施。由此我们推断,这些CSS文件貌似是攻击者进行新技术实验的一个部分。”
尽管这种通过使用CSS规则作为 *** 来加载Web Skimmer代码的技术无疑是一种创新,但Willem de Groot也表示在线商店的店主或者在线购物用户其实并不用过多的担心。他表示:“虽然大多数研究都涉及到了JavaScript Skimming攻击,但大部分的Skimming都发生在服务器上,而我们是无法在服务器上观察到相关攻击行为的。在今年我们所进行的取证调查活动中,我们发现在65%的攻击情况下,服务器端Skimmer代码隐藏在数据库、PHP代码或Linux系统进程之中。”
正如ZDNet周一在一篇关于SanSec另一项调查结果的文章中所解释的那样,购物者保护自己免受Web Skimmer攻击的最简单 *** 就是使用为一次性付款设计的虚拟支付卡。这些卡片由一些银行或在线支付服务商提供,允许购物者在虚拟卡片中存入一笔固定金额的钱,该卡在一次交易或一小段时间后将会到期。如果卡片的详细信息被攻击者窃取,那么一旦虚拟卡过期,卡片数据将不再有效。
临沂市现阶段的行政区域划分包括5区2市3县,5区即云龙区、福州鼓楼、泉山区、铜山区、贾汪区;每一个区尽管有分别的姓名,但在行政区类别中,都是有一个一同的姓名:地区。也归属于县级行政区。 泉山区...
经过对一切捕获样本的剖析,发现较为前期的两个样本最终修正时刻为2019年3月9日(..exe)和2019年5月5日(update_microsoft.exe),而其他样本的最终修正时刻大都在2019年...
光遇8月18日每日任务怎么做?许多玩家都很想知道,接下来为大家带来光遇8月18日每日任务攻略介绍,希望能够帮助到大家。 光遇8月18日每日任务攻略 任务一:向一位玩家鞠躬 学会鞠躬动作就可以...
降压药有哪些(降压药有这么多种怎么选)上周门诊,老刘过来找我,原来他患高血压已经有6年了,平时都是自己去药店买药,店员推荐什么就买什么,他听说高血压吃一种药容易耐药,于是没一段时间就换一种降压药...
缘起又是一年双十一,又到一年剁手时。听说今年固态硬盘比较便宜,我就想着在双十一的时候给自己添一块固态硬盘。但是我的主板比较老,不知道能不能支持NVME协议的固态硬盘,就在网上搜索了一下.这一搜索不要紧...
首先是通过网站利用电脑漏洞用病毒入侵,然后盗取网站的资料等文件,然后在主网站设置木马。主人一输入密码,那些密码资料就会全部发送到黑客的电。 黑客不仅仅只是一门技术,更重要的,黑客是一种能力。举例来说...