网易首页 > 网易号 > 正文 申请入驻

【安全圈】超 50 个恶意脚本组成大型 Magecart 攻击网络,劫持支付结账与账户注册流程

0
分享至

关键词

数据泄露

一场规模空前的网络侧录攻击席卷全球网络,专门针对网购用户及账户注册用户发起攻击。安全研究人员发现,这场全球性攻击行动动用了 50 多个恶意脚本,在用户支付结账与账户注册环节拦截敏感信息,标志着网络犯罪分子攻击电商平台的手段已大幅升级 —— 从单纯窃取信用卡信息,演变为窃取用户完整身份信息。

一、攻击核心特征与技术手段

  1. 模块化定制负载

    :攻击者针对 Stripe、Mollie、PagSeguro、OnePay、PayPal 等主流支付网关开发专属恶意程序模块,使恶意代码能与合法支付界面完美融合,大幅降低安全团队与用户的检测难度。

  2. 伪装域名与传播网络

    :Source Defense Research查明攻击者搭建了复杂的域名网络用于分发和控制攻击,如googlemanageranalytic.com、gtm-analyticsdn.com、jquery-stupify.com等域名均伪装成常用分析工具或脚本库,以规避怀疑。

  3. 多元攻击向量与反取证
  • 注入虚假支付表单,构建逼真钓鱼界面;采用静默侧录技术,在用户输入时秘密记录信息。

  • 内置隐藏表单输入、生成符合卢恩算法的无效信用卡号等反取证手段,阻碍事件响应与分析。

  • 攻击目标全面升级

:不再局限于信用卡信息,还主动窃取用户登录凭证、个人身份信息与邮箱地址,进而发起账户劫持攻击,通过创建恶意管理员账户获取长期控制权,实现从单纯盗刷到全面身份盗用的转变。

二、攻击影响与持久化机制

该攻击已发展为成熟的长期驻留攻击模式:攻击者窃取凭证并获取管理员权限后,可长期控制受影响网站,持续从各类交易流程中窃取数据。对电商企业而言,此类攻击不仅会造成用户数据泄露,还可能因长期数据窃取导致巨额经济损失与声誉崩塌。

三、防御建议

电商平台运营方需强化客户端安全防护,具体措施包括:

  1. 部署内容安全策略(CSP),限制脚本执行权限。

  2. 实施实时支付表单监控,提前拦截恶意注入代码。

  3. 加强第三方脚本审计,采用子资源完整性(SRI)验证机制,确保外部脚本来源可信。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国的某些军事专家和“神棍” 差不多!

中国的某些军事专家和“神棍” 差不多!

回旋镖
2026-01-04 17:00:38
TA:告别全白球衣,阿森纳将在足总杯第3轮穿回传统红白球衣

TA:告别全白球衣,阿森纳将在足总杯第3轮穿回传统红白球衣

懂球帝
2026-01-06 10:23:08
艳压娜扎赛过程潇,《玉茗茶骨》张慧雯出场才知啥叫老天爷赏饭吃

艳压娜扎赛过程潇,《玉茗茶骨》张慧雯出场才知啥叫老天爷赏饭吃

喵喵娱乐团
2026-01-05 17:34:49
宝马X5给出10.90万优惠,老车主表示:感觉亏大发了

宝马X5给出10.90万优惠,老车主表示:感觉亏大发了

汽车网评
2026-01-05 21:17:40
小米雷军谈“丢轮保车”:原以为沃尔沃最早,实则是奔驰

小米雷军谈“丢轮保车”:原以为沃尔沃最早,实则是奔驰

IT之家
2026-01-05 15:33:14
她16岁带病夺冠,退役后定居美国,嫁美国帅哥,如今已当上大老板

她16岁带病夺冠,退役后定居美国,嫁美国帅哥,如今已当上大老板

知鉴明史
2025-12-14 10:10:02
司晓迪再曝猛料!晒开房记录实锤男方,同学反曝她人品:太反面了

司晓迪再曝猛料!晒开房记录实锤男方,同学反曝她人品:太反面了

青梅侃史啊
2026-01-06 09:03:42
对华合约全部撕毁!中国又一伙伴背后捅刀,骗走20亿倒向美国

对华合约全部撕毁!中国又一伙伴背后捅刀,骗走20亿倒向美国

离离言几许
2025-12-20 19:56:40
7 点被告知项目被抢走,我7点12分就提交离职报告,拉黑所有同事

7 点被告知项目被抢走,我7点12分就提交离职报告,拉黑所有同事

今天说故事
2026-01-03 23:56:51
黄国昌下个月卸任后将被逮捕?萧旭岑研判:赖清德将用司法清算在野

黄国昌下个月卸任后将被逮捕?萧旭岑研判:赖清德将用司法清算在野

海峡导报社
2026-01-06 12:00:04
西媒:马杜罗被强行控制后,墨西哥暂停美军入境

西媒:马杜罗被强行控制后,墨西哥暂停美军入境

参考消息
2026-01-05 20:05:52
一位资深班主任发现,那些悄悄变好的孩子,父母都在做这4件事

一位资深班主任发现,那些悄悄变好的孩子,父母都在做这4件事

新东方家庭教育
2026-01-06 10:06:36
5年前差点倒闭的车企,逆袭成2025年的销冠?!

5年前差点倒闭的车企,逆袭成2025年的销冠?!

黑马公社
2026-01-05 09:38:16
他接受纪律审查和监察调查

他接受纪律审查和监察调查

锡望
2026-01-05 13:37:52
一路走好!2026年刚过3天,5位名人接连去世,最年轻的仅25岁

一路走好!2026年刚过3天,5位名人接连去世,最年轻的仅25岁

豆哥记录
2026-01-05 19:55:20
50岁阿姨一生未婚,只为寻找25年前的飞行员初恋,找到他后却哭了

50岁阿姨一生未婚,只为寻找25年前的飞行员初恋,找到他后却哭了

白云故事
2025-06-13 17:25:08
德国生产线连夜运往中国:一场静悄悄的工业大逃杀,正在欧洲上演

德国生产线连夜运往中国:一场静悄悄的工业大逃杀,正在欧洲上演

远方风林
2026-01-04 23:42:28
特朗普:委代总统“一直在和美方合作”,与鲁比奥“关系牢固”

特朗普:委代总统“一直在和美方合作”,与鲁比奥“关系牢固”

观察者网
2026-01-06 09:40:05
黄国昌刚辞职,就被民进党盯上,要危险了,萧旭岑一句话亮了

黄国昌刚辞职,就被民进党盯上,要危险了,萧旭岑一句话亮了

DS北风
2026-01-06 11:02:04
医院里有那么多奇怪故事?网友: 医护人员让你换床,一定要听话

医院里有那么多奇怪故事?网友: 医护人员让你换床,一定要听话

夜深爱杂谈
2026-01-05 22:27:50
2026-01-06 14:03:00
安全圈
安全圈
国内首家大安全概念新媒体
6302文章数 4689关注度
往期回顾 全部

科技要闻

速看!黄仁勋万字实录:甩出"物理AI"王牌

头条要闻

福建籍女网红流落柬埔寨街头 毒品检测呈阳性

头条要闻

福建籍女网红流落柬埔寨街头 毒品检测呈阳性

体育要闻

从NBA最菜首发控卫,到NBA最强乔治

娱乐要闻

朱媛媛遗作《小城大事》定档1月10日

财经要闻

丁一凡:中美进入相对稳定的竞争共存期

汽车要闻

让智驾能看懂真实世界 英伟达发布开源Alpamayo平台

态度原创

手机
亲子
本地
公开课
军事航空

手机要闻

年度第一水落石出,vivo五连冠,小米屈居第二

亲子要闻

正当维权可以,惊吓到小朋友不行!

本地新闻

云游内蒙|初见呼和浩特,古今交融的北疆都会

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美称对“占领”委内瑞拉保留选择权

无障碍浏览 进入关怀版