Neue Malware hat bereits tausende Magento – Websites befallen

Wie vor kurzem bekannt wurde, werden im großen Stil infizierte Skripte in Magento Shops eingebunden, die ein iFrame von der Seite guruincsite[Punkt]com in die Shopseite integrieren. Mit dem Schadskript können Nutzerrechner mit dem Neutrino-Exploit-Kit infiziert werden, welches dann unter anderem sensible Daten wie Logins und Zahldaten ausliest aber auch den Computer in ein Botnetz einspannen kann.

Google setzt infizierte Seiten automatisch auf seine Blacklist, die Tag für Tag länger wird. Aktuell (20.10.2015) sind bereits über 8500 Seiten mit diesem Skript auf der Liste. Selbstverständlich ist davon auszugehen, dass mehr Seite infiziert sind, die noch nicht von Google identifiziert wurden.

Es gibt aktuell zwei verschiedene Versionen des Schadskriptes. Ein uncodiertes und ein codiertes. Mehr Informationen gibt es auch HIER.

Wir haben ein Tool erstellt, welches die eigene Magento-Installation auf das Schadskript durchsucht und im Falle eines Fundes den Fundort anzeigt. Dieses Tool kann kostenlos HIER heruntergeladen werden.

Published by Covos

Seit 2009 arbeite ich nun intensiv mit Magento. Begonnen habe ich mit der Erstellung und dem Betrieb von B2C-Shops. Ausgeweitet wurde dies durch meine Tätigkeit im Logistik-Sektor. Hieraus entstanden erste spezialisierte B2E-Systeme. Heute arbeite ich tag-täglich mit spannenden B2C-, B2B- und B2E-Projekten und berichte in diesem Blog über Herausforderungen und gebe Insider-Tipps.

Leave a Reply

Your email address will not be published. Required fields are marked *