隐藏在网站CSS中的窃密脚本

访客4年前黑客文章936

在过去的两年里, *** 犯罪分子使用了各种各样的 *** 来在网上商城的各个地方隐藏针对Credit Card的信息窃取代码,以防止被安全检测方案所发现,而这些信息窃取代码也被称之为Web Skimmer或Magecart脚本。

在此之前,研究人员曾在网站Logo、缩略图标、内部图像、实时聊天窗口、社交媒体分享按钮以及热门JavaScript库中发现过Web Skimmer的身影。但是,最近发现的恶意代码宿主已经涉及到了CSS文件了。

CSS文件代表层叠样式表,在浏览器内使用CSS文件可以加载各种规则以对网页元素进行样式化定义。这些CSS文件通常包含描述各种页面元素的颜色、文本大小、各种元素之间的填充、字体设置等的相关代码。

然而,现在的CSS已经不是21世纪初的样子了。在在过去的十年里,CSS语言已经发展成为了一种强大的实用工具,Web开发人员现在正在使用它来创建强大的动画,而很少甚至几乎没有人会选择使用JavaScript。

CSS语言最近增加的一个功能,即添加CSS变量,这种变量可以用于存储某些之后需要复用或调用的内容。

荷兰安全公司Sanguine Security(SanSec)的创始人Willem de Groot表示,目前至少有一个 *** 犯罪团伙正在使用CSS变量来进行攻击。Web skimmer团伙首先会获取一个在线商店的访问权限,然后修改其CSS和JavaScript文件,并向其中注入恶意代码。

在CSS代码中,他们会添加一个CSS变量,这个变量中存储的是他们需要在被攻击商店中加载Web Skimmer代码的URL地址,而这个CSS变量会通过一个看似无害的JavaScript代码(注入到在线商店中的其他地方)中进行调用。

下图显示的是CSS文件中的CSS变量:

下图显示的是JavaScript代码调用CSS变量的代码段:

Web安全工具通常只扫描JavaScript代码,而不会扫描CSS文件。除此之外,它们只会扫描JavaScript代码的静态版本,而并不会实际执行这些JavaScript脚本。

这样做是为了避免在网上商店里制造空的购物车或影响在线商店的分析平台。这也就意味着,隐藏在CSS变量中的恶意代码在大多数平台上都不会被发现,即使这些网站使用了功能强大的Web应用程序防火墙和Web安全扫描器。

Willem de Groot表示,他们在最新发现的Web Skimmer代码之中,发现了一个标准的键盘记录程序。自从通过Twitter发布了相关报告之后,它似乎在一个小时之后就被下线了。他说到:“我们还发现了一些其他受此技术感染的在线商店,然而这些基础设施自今年9月份以来貌似就已经上线了,因为此前还有十多次传统攻击也使用过这些基础设施。由此我们推断,这些CSS文件貌似是攻击者进行新技术实验的一个部分。”

尽管这种通过使用CSS规则作为 *** 来加载Web Skimmer代码的技术无疑是一种创新,但Willem de Groot也表示在线商店的店主或者在线购物用户其实并不用过多的担心。他表示:“虽然大多数研究都涉及到了JavaScript Skimming攻击,但大部分的Skimming都发生在服务器上,而我们是无法在服务器上观察到相关攻击行为的。在今年我们所进行的取证调查活动中,我们发现在65%的攻击情况下,服务器端Skimmer代码隐藏在数据库、PHP代码或Linux系统进程之中。”

正如ZDNet周一在一篇关于SanSec另一项调查结果的文章中所解释的那样,购物者保护自己免受Web Skimmer攻击的最简单 *** 就是使用为一次性付款设计的虚拟支付卡。这些卡片由一些银行或在线支付服务商提供,允许购物者在虚拟卡片中存入一笔固定金额的钱,该卡在一次交易或一小段时间后将会到期。如果卡片的详细信息被攻击者窃取,那么一旦虚拟卡过期,卡片数据将不再有效。

相关文章

王者荣耀锚点问题官方回应 王者荣耀皮肤锚点啥意思

王者荣耀锚点问题官方回应 王者荣耀皮肤锚点啥意思

王者荣耀锚点你知道是什么吗?最近呢,王者荣耀的锚点问题成为了大家讨论的热点,锚点其实就是指皮肤的类似点,比如说甄姬的皮肤,不变的发型,鱼尾裙就是锚点,锚点多了,就基本没什么创意,就是换个颜色配饰,自从...

中国上最牛的黑客(中国最牛的黑客少年)

中国上最牛的黑客(中国最牛的黑客少年)

本文目录一览: 1、目前中国顶尖黑客是谁? 2、中国第一黑客是谁? 3、中国第一黑客是谁? 目前中国顶尖黑客是谁? NO.1  goodwell网名:goodwell QQ228095全名:...

怎样查询别人酒店宾馆的开房记录 网上怎么去查

据瑞星全球反病毒监测网介绍,下周(2008.05.12-05.18)有一个病毒特别值得注意,尽管疫情已得到有效控制,但“磁碟机(Worm.Win32.Diskgen)”病毒及其变种仍在网上肆虐,近期还...

人人都可以打造爆款标题

人人都可以打造爆款标题

许多人在写微信文章的时候内容写的很好,却怎么都爆不了,为什么呢?缺少爆款标题! 实际上从这4点入手,人人都能打造高颜值的爆款标题。 一、学会蹭知名度 我在线下课里打仗过许多对新媒体感乐趣的学员,在和他...

今天是灰太狼的生日是什么梗 灰太狼多少岁了

今天是灰太狼的生日是什么梗 灰太狼多少岁了

今天9月26日,一些小伙伴们是这一天的生辰,但今日灰太狼生辰走上了热搜榜,这激起了许多人的童年记忆,那麼, 今天灰太狼的生辰是什么梗?灰太狼多大了?下边我就而言说。 今天灰太狼的生辰是什么梗...

找黑客改成绩被骗了,黑客网站007

一、改成绩被骗了怎么找黑客 1、接单网站中国对黑客的贬义似乎比英语更重要,比如未经允许的意思。改成绩被骗了装没用儿童还必须照顾需要监视的罪犯。接单黑客聪明的大脑是一种有价值和有限的资源。 2、黑客就...