Neue Malware hat bereits tausende Magento – Websites befallen

Wie vor kurzem bekannt wurde, werden im großen Stil infizierte Skripte in Magento Shops eingebunden, die ein iFrame von der Seite guruincsite[Point]com in die Shopseite integrieren. Mit dem Schadskript können Nutzerrechner mit dem Neutrino-Exploit-Kit infiziert werden, welches dann unter anderem sensible Daten wie Logins und Zahldaten ausliest aber auch den Computer in ein Botnetz einspannen kann.

Google setzt infizierte Seiten automatisch auf seine Blacklist, die Tag für Tag länger wird. Aktuell (20.10.2015) sind bereits über 8500 Seiten mit diesem Skript auf der Liste. Selbstverständlich ist davon auszugehen, dass mehr Seite infiziert sind, die noch nicht von Google identifiziert wurden.

Es gibt aktuell zwei verschiedene Versionen des Schadskriptes. Ein uncodiertes und ein codiertes. Mehr Informationen gibt es auch ICI.

Wir haben ein Tool erstellt, welches die eigene Magento-Installation auf das Schadskript durchsucht und im Falle eines Fundes den Fundort anzeigt. Dieses Tool kann kostenlos ICI heruntergeladen werden.

Publié par Covos

Depuis 2009 Je travaille intensément avec Magento. J'ai commencé avec la création et l'exploitation des magasins B2C. Cela a été prolongé par mon travail dans le secteur de la logistique. Il en est résulté premiers systèmes de B2E spécialisés. Aujourd'hui, je travaille jour par jour avec B2C passionnant, B2B- et les projets B2E et rapports dans ce blog sur les défis et donner des conseils d'initiés.

Laisser un commentaire

Votre adresse email ne sera pas publié. les champs requis sont indiqués *