Meer dan 7300 op Magento gebaseerde webwinkels zijn de afgelopen maanden gehackt en voorzien van malware die creditcardgegevens en andere data van klanten steelt. Daarvoor waarschuwt de Nederlandse beveiligingsonderzoeker Willem de Groot.
De malware wordt "MagentoCore skimmer" genoemd en is de afgelopen zes maanden op 7339 Magento-webwinkels aangetroffen. Aanvallers maken onder andere gebruik van bruteforce-aanvallen om toegang tot het beheerderspaneel van de webwinkel te krijgen. Vervolgens wordt er JavaScript aan de pagina's van de webwinkel toegevoegd die alle door klanten ingevoerde data terugstuurt naar de aanvallers, waaronder creditcardgegevens.
Daarnaast beschikt MagentoCore skimmer over de mogelijkheid om concurrerende malware te verwijderen. Verder verandert de malware periodiek de wachtwoorden van beheerdersaccounts naar "how1are2you3". Volgens De Groot wordt de malware meestal na een paar weken ontdekt en verwijderd, maar zijn er tenminste 1450 webwinkels die al zes maanden lang met MagentoCore skimmer zijn geïnfecteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.