大数跨境
0
0

Prestashop恶意软件窃取管理员登录凭证

Prestashop恶意软件窃取管理员登录凭证 代码卫士
2016-10-24
2
导读:Sucuri安全专家表示发现一款新型的web恶意软件。可以记录电子商务商店的登录凭证。



Sucuri安全专家表示发现一款新型的web恶意软件。可以记录电子商务商店的登录凭证。


该威胁由研究人员Conrado Torquato在一个被黑的商店发现,针对安装有Prestashop的系统。他表示攻击者访问了服务器,并修改了"./controllers/admin/AdminLoginController.php"文件,添加了键盘记录器。


Prestashop登录页面注入恶意PHP代码


这种特殊的PHP文件是负责加载管理界面登录页面。攻击者添加的额外代码收集管理员输入到登录界面的文本,并通过电子邮件发送到攻击者的收件箱。


Torquato表示攻击者收集了网站的域名、登录页面URL以及管理员的登录凭证(明文形式)。


但Torquato没有解释的是为什么攻击者已经攻击了网站并编辑了源代码,还需要管理员凭证。攻击者已经可以访问需要的任何信息,也很容易创建自己的管理员账户。


可能的原因是有些商店的网站只是一个公司的门面。攻击者希望通过网站管理员在其他的内部系统如内联网、CRM、HRM、VPS服务器、防火墙等重用凭证,攻击者可以访问存储有其他敏感信息的系统。


代码卫士

codesafe.cn

长按二维码,关注“代码卫士

您的专属代码体检专家

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k