要闻
您现在的位置:首页 > 要闻 > 美国癌症协会的在线商店感染了信用卡盗窃恶意软件
  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

美国癌症协会的在线商店感染了信用卡盗窃恶意软件

发布时间:2019/10/29 要闻 浏览次数:893

 
美国癌症协会的在线商店已成为窃取信用卡的恶意软件的最新受害者。
安全研究员威廉·德·格鲁特(Willem de Groot)在该组织的商店网站上发现了该恶意软件,该恶意软件隐藏在旨在看起来像合法分析代码的混淆代码中。该代码旨在从网页上抓取信用卡付款,例如针对英国航空,Ticketmaster,AeroGarden和Newegg的类似攻击。
攻击者称为Magecart,他们使用偷来的信用卡号码在黑暗的网络上出售或使用该号码进行欺诈。
De Groot在一篇博客文章中解释了该违规行为,该漏洞仅与TechCrunch分享,该代码旨在将收集到的信用卡号发送到攻击者操作的第三方服务器。代码格式错误,导致其被插入了两次。对恶意代码进行解码后,它会泄露黑客的第三方服务器的网址。
趋势科技表示,该域名已被Magecart使用。该域名已在莫斯科注册,但网站本身仅加载诱饵页面。
该代码已于上周晚些时候注入在线商店。 De Groot在周四找到反欺诈热线后,便立即将事件通知组织,但该代码并未立即删除。我们星期五联系后,该代码不再存在。
美国癌症协会发言人Kathi Di Nicola没有回复置评请求。
目前尚不清楚有多少用户受到影响,但是上周晚些时候通过美国癌症协会输入信息的任何人都应联系其付款提供商。

姓 名:
邮箱
留 言: