Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

WordPress外掛程式遭到濫用,駭客企圖植入PHP惡意程式,竊取電商網站的信用卡交易資料

Share

支付動態

2024-05-29

上週資安業者Sucuri揭露針對WooCommerce電商網站的信用卡資料側錄攻擊行動,而對方植入惡意程式的管道,竟是透過一款名為Dessky Snippets的WordPress外掛程式來進行

究竟對方如何利用這款外掛程式來對電商網站下手?研究人員指出,駭客利用這款外掛,在網站上植入經混淆處理的PHP程式碼,而這些程式碼的內容,就是用來側錄信用卡資料的惡意軟體。

攻擊者將這些程式碼植入WordPress的特定表單及選項,從而操弄電商網站的結帳流程表單,並注入相關的惡意程式碼。

特別的是,為了降低使用者警覺,對方在偽造的表單上,停用使用者瀏覽器的自動輸入功能,研究人員認為,這麼做的目的,就是為了讓欄位在填寫前保持空白,讓讓使用者輸入與線上交易有關的資料,同時避免瀏覽器的提醒,出現「使用者正在輸入敏感資料」的警示訊息。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu