大规模网络钓鱼攻击窃取在线支付页面信用卡信息
创始人
2026-01-15 11:42:59
0

网络安全研究人员发现了一起自2022年1月以来持续活跃的大型网络钓鱼攻击活动,该攻击专门针对美国运通、大来俱乐部、Discover、JCB株式会社、万事达卡银联等多个主要支付网络。

Silent Push在今日发布的报告中表示:"使用这些支付服务商的企业组织最有可能受到影响。"

数字钓鱼攻击是指一类客户端攻击,恶意行为者会入侵合法的电子商务网站和支付门户,注入恶意Java代码,当毫无戒心的用户在结账页面尝试付款时,这些代码能够悄无声息地收集信用卡信息和其他个人信息。

这些攻击被归类为Magecart攻击的范畴。Magecart最初指的是一个网络犯罪集团联盟,专门针对使用Magento软件的电子商务网站,后来扩展到其他产品和平台。

Silent Push表示,他们在分析一个与现已被制裁的防弹托管服务提供商Stark Industries(及其母公司PQ.Hosting)相关的可疑域名时发现了这个攻击活动。该公司后来更名为THE[.]Hosting,目前由荷兰实体WorkTitans B.V.控制,这是一种规避制裁的措施。

涉案域名cdn-cookie[.]com被发现托管高度混淆的Java载荷(例如"recorder.js"或"tab-gtm.js"),这些载荷被网店加载以实施信用卡信息窃取。

这个钓鱼程序具有规避网站管理员检测的功能。具体来说,它会检查文档对象模型(DOM)树中是否存在名为"wpadminbar"的元素,这是WordPress网站中当已登录管理员或具有适当权限的用户查看网站时出现的工具栏。

如果发现"wpadminbar"元素存在,钓鱼程序会启动自毁序列,从网页中删除自己的存在。每当网页的DOM被修改时(这是用户与页面交互时发生的标准行为),程序都会尝试执行钓鱼操作。

不仅如此,钓鱼程序还会检查是否选择了Stripe作为支付选项,如果是,它会查看浏览器的localStorage中是否存在名为"wc_cart_hash"的元素,程序会创建并将其设置为"true",以表示该受害者已经成功被钓鱼过。

如果没有这个标志,钓鱼程序会渲染一个虚假的Stripe支付表单,通过用户界面操作替换合法表单,从而欺骗受害者输入他们的信用卡号码、有效期和卡片验证码(CVC)。

Silent Push表示:"由于受害者将信用卡详细信息输入到虚假表单而不是真正的Stripe支付表单(该表单在他们最初填写时被钓鱼程序隐藏),支付页面会显示错误。这使得看起来好像受害者只是输入了错误的支付详细信息。"

钓鱼程序窃取的数据不仅限于支付详细信息,还包括姓名、电话号码、电子邮件地址和配送地址。这些信息最终通过HTTP POST请求被泄露到服务器"lasorie[.]com"。

数据传输完成后,钓鱼程序会从结账页面清除自己的痕迹,删除创建的虚假支付表单,恢复合法的Stripe输入表单。然后将"wc_cart_hash"设置为"true",以防止钓鱼程序对同一受害者再次运行。

Silent Push表示:"这个攻击者对WordPress的内部工作原理有深入了解,甚至将一些鲜为人知的功能整合到他们的攻击链中。"

Q&A

Q1:什么是数字钓鱼攻击?

A:数字钓鱼攻击是一类客户端攻击,恶意行为者会入侵合法的电子商务网站和支付门户,注入恶意Java代码,当用户在结账页面尝试付款时,这些代码能够悄无声息地收集信用卡信息和其他个人信息。

Q2:这次攻击活动持续了多长时间,影响了哪些支付网络?

A:这次攻击活动自2022年1月以来一直持续活跃,专门针对美国运通、大来俱乐部、Discover、JCB株式会社、万事达卡和银联等多个主要支付网络,使用这些支付服务商的企业组织最有可能受到影响。

Q3:钓鱼程序如何避免被网站管理员发现?

A:钓鱼程序会检查网页中是否存在"wpadminbar"元素(WordPress管理员工具栏),如果发现管理员在线,程序会启动自毁序列并从网页中删除自己。此外,它还会创建虚假的Stripe支付表单替换真实表单来欺骗用户。

相关内容

银行收紧大宗商品信贷审批
记者 陈植 “五一”假期后,严秦常常驱车前往上海多个大宗商品仓储物...
2026-05-26 09:43:58
黄金为何万年不锈?
黄金是人类文明史上最受信赖的金属。与早已暗淡锈蚀的铜器、铁器不同,...
2026-05-26 09:42:09
凌晨,全线大涨!美联储官员...
欧美股市周五全线收涨。 周五(5月22日),美国三大股指小幅收涨,...
2026-05-26 09:41:46
原创 ...
夏洛特公主:身价50亿英镑的女孩,却一分钱都花不了? 你敢信吗?一...
2026-05-26 09:41:34
消息称Snap AR眼镜S...
IT之家 5 月 23 日消息,科技记者 Alex Heath 昨...
2026-05-26 09:40:04
杭州一老板紧急报警,客户抵...
黄金价格持续走高 不法分子也开始蠢蠢欲动 炮制各种诈骗陷阱 ...
2026-05-26 09:39:53
多地发放首笔民间投资专项担...
今年1月20日,财政部、工业和信息化部、中国人民银行、金融监管总局...
2026-05-26 09:39:43
深夜,中概股大跌!美联储,...
当地时间周四,美股三大股指集体低开,纳指跌0.5%,美联储4月会议...
2026-05-26 09:39:08

热门资讯

中国建设银行佛山分行汾江支行开... 近日,中国建设银行佛山分行汾江支行组建“张富清服务队”走进代发企业开展消费者权益保护及支付结算暨劳动...
股市必读:常熟银行(60112... 截至2026年5月22日收盘,常熟银行(601128)报收于7.11元,下跌0.7%,换手率1.21...
贷款也“拼团” 银行抢单忙 购物能“拼团”,贷款也能! 近日,一场“拼团融资”的银企对接活动在省工业和信息化厅拉开帷幕。 “贷款...
沃什就职美联储主席 特朗普:别... 当地时间5月22日,美国总统特朗普在白宫为美联储主席凯文·沃什举行宣誓就职仪式。这是自1987年艾伦...
原创 慈... 一个女人,一天花掉的钱,够一个七品官活上三百年。 她吃的每一口饭,背后站着三百七十个人。 她闻的每一...
柬埔寨重磅布局!首期千万美元,... 柬埔寨政府正积极布局全国电动车(EV)充电网络,首阶段已投入1000万美元资金,并新批准了170多个...
大金重工:与荷兰船东签署1.5... 新京报贝壳财经讯 5月24日,大金重工公告,下属子公司唐山大金海工海洋工程有限公司与荷兰船东Jumb...
“华派黄金标准大六座”东风奕派... 5月23日,东风奕派M8全球首秀活动在武汉举行。作为东风奕派品牌进阶的全新战略车型,“华派黄金标准大...
男子被老板骂“滚”后,立马离岗... 一个“滚”字,引发劳动争议案。 近日,一起几年前的劳动争议案在网上引发热议——上海某化工企业员工小彭...