اكتشاف ثغرة في إضافة ووردبرس “WooCommerce” تتيح سرقة بيانات البطاقات الإئتمانية – news el arab

[ad_1]

تم اكتشاف ثغرة إضافة ووردبرس WooCommerce من قبل باحثين في شركة Malwarebytes حيث تم استغلالها في الوصول لبيانات البطاقات الإئتمانية للمستخدمين

على غرار الأسلوب المتبع في سرقة بيانات البطاقات الائتمانية للمستخدمين والتي تتم عبر استغلال ماكينات الصراف الآلي ATM  وماكينات الدفع في المجال التجارية بوضع قارئ بطاقات مزيف فوق القارئ الأصلي وإرفاق كاميرا صغيرة لتسجيل رمز التعريف PIN، كشفت شركة Malwarebytes عن أسلوب قرصنة جديد لسرقة هذه البيانات يتم افتراضياً عبر حقن أكواد في صور الوصف في مواقع المتاجر المخترقة.

فوفقاً للشركة فإن القراصنة يقومون بحقن رمز برمجي Magecart JavaScrip في صيغة EXIF لبيانات الوصف (صيغة الملف الصوري المتبادل) التي تعد المعيار المستخدم لصور الكاميرات الرقمية؛ حيث يتم لاحقاً تحميل تلك الملفات من قبل المتاجر المستهدفة في عملية اعتبرتها Malwarebytes الأولى من نوعها في سرقة بيانات البطاقات الائتمانية.

وفي توضيح لآلية القرصنة الجديدة قال باحثو الشركة أنه في الأونة الأخيرة لوحظ لجوء القراصنة إلى حقن البرمجيات الخبيثة في أيقونات المفضلة ( رمز الرابط أو الموقع) التي تحتل الزاوية العلوية من المتصفح؛ مما أثار الشكوك حول اتباع اسلوب مماثل في هذه العملية الأخيرة إلا أن الأمر كان مختلفاً تماماً.

حيث وجد الباحثون أن الرمز البرمجي الخبيث تم حقنه في إضافة ووكمورس ” WooCommerce ” البرمانج المساعد المستخدم في إدارة منظومة التجارة والدفع الإلكتروني على نظام إدارة المحتوى الإلكتروني ووردبرس ” WordPress ” ذائع الصيت والانتشار ووجهة أساسية للهجمات الالكترونية تبعاً لذلك.

ويكمن دور البرمجية الخبيثة بعد تحميلها بعمل مسح يتيح الحصول على بيانات الدفع والتي تشمل الاسم والعنوان وتقاصيل البطاقات الإئتمانية.

ليكون اكتشاف الشركة الأمينية هذا يمثابة تذكير على أن القرصنة لا تقتصر على فضاء معين ويمكن لبرمجياتها أن تستغل أصغر الثغرات وتصل أي مكان، لذا يجب أخذ الاختياطات اللازمة على الدوام.


المصدر:

Engadget

[ad_2]
Source link
admin

Recent Posts

بعد مرور أسبوع على الفيضانات المدمرة.. ترامب يزور ولاية تكساس ويعبر عن صدمته من حجم الدمار ويرد بغضب على الصحفيين المنتقدين لاستجابة السلطات المحلية

في زيارة مفاجئة إلى ولاية تكساس التي تعرضت لفيضانات كارثية قبل أسبوع، عبّر الرئيس الأمريكي…

10 ساعات ago

أردوغان يعلن فتح صفحة جديدة في تاريخ تركيا مع بدء مسلحي حزب العمال الكردستاني تسليم أسلحتهم خلال اجتماع استشاري لحزب العدالة والتنمية في أنقرة

في كلمة هامة ألقاها خلال اجتماع استشاري لحزب العدالة والتنمية في العاصمة التركية أنقرة، أعلن…

10 ساعات ago

المكتب الإعلامي الحكومي في غزة يحذر من تدهور خطير في أوضاع الأطفال مع استمرار الحصار الإسرائيلي لليوم 133

مع مرور أكثر من مئة وثلاثين يوماً على الحصار الإسرائيلي المفروض على قطاع غزة، أطلق…

10 ساعات ago

تحقيق نيويورك تايمز يكشف كيف استغل نتنياهو أزمة “طوفان الأقصى” لتثبيت حكمه عبر إطالة أمد حرب غزة وتحميل المسؤولية للقادة العسكريين

نشرت صحيفة نيويورك تايمز تحقيقاً موسعاً استمر العمل عليه ستة أشهر، استند إلى أكثر من…

10 ساعات ago

جندي إسرائيلي مكلف بالقتال في غزة يوجه انتقادات حادة لحكومة بنيامين نتنياهو ويصف الاستنزاف في القطاع بأنه كارثة ستدمر إسرائيل

في موقف نادر وصريح، عبّر جندي إسرائيلي تم استدعاؤه للمشاركة في العمليات العسكرية في قطاع…

10 ساعات ago