728x90
카드 정보를 탈취하는 악성스크립트 삽입 홈페이지 현황 및 리스트 공개 (독일 보안연구가 Willem de Groot)
- (2015.11) 3,501개 ⟶ (2016.3) 4,476개(+28%) ⟶ (2016.9) 5,925개(+69%)
- 웹페이지 소스코드를 꾸준히 스캔하여 payment 알고리즘/플러그인 및 checkout이 포함된 URL 페이지를 가로채 정보 탈취 - 자바스크립트를 사용하며 다층 난독화, UPS 코드 위장 등으로 탐지를 회피 - 9개 멀웨어와 3개의 패밀리그룹이 존재
- 쇼핑몰 관리자는 “지불시스템이 제3자에 의해 제공되고 있으므로 우리의 관리영역이 아니다.”, “HTTPS를 사용 중이다.” 등의 반응을 보이며 점검을 회피
- 해당 리스트 공개 후 현재까지 841개의 쇼핑몰이 조치 완료됨 시사점
[출처] 1. HELPNETSECURITY, “6000+ compromised online shops – and counting”, 2016.10.13. 2. Willem de Groot, “5900 online stores found skimming [analysis]”, 2016.10.11. |
728x90
'Security_News > 해외보안소식' 카테고리의 다른 글
어도비, 심각한 플래쉬 플레이어 취약점 긴급 패치 발표 (0) | 2016.11.01 |
---|---|
DoD, Hack the Pentagon 버그 바운티 프로그램 확대 출시 (0) | 2016.10.31 |
DNS 업체 Dyn, DDoS 공격을 받다 (0) | 2016.10.31 |
IoT 취약점문제 해결방법은? (0) | 2016.10.26 |
IoT 봇넷: 공격자들이 취약한 기기 찾는 방법 (0) | 2016.10.26 |