IT обозрение
Вторник, 28 июля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новое вредоносное ПО атакует сайты на базе Magento

17.02.2017
A A
0
Share on FacebookShare on Twitter

Новое вредоносное ПО атакует сайты на базе Magento

Нидерландские исследователи по безопасности Ерун Бурсма (Jeroen Boersma) и Виллем де Гроот (Willem de Groot) обнаружили новое семейство вредоносного ПО, атакующего интернет-магазины, работающие на базе платформы Magento. Основной особенностью вредоноса является то, что он написан на языке SQL и обладает функцией самовосстановления.
По словам Виллема де Гроота, вредоносная программа запускается каждый раз при размещении пользователями нового заказа. Затем вредоносный триггер базы данных (набор SQL-инструкций, также известный как хранимая процедура) проверяет наличие вредоносного кода JavaScript программы в заголовке, в Footer и разделе «Копирайт» сайта. Кроме того, проверяются различные блоки CMS Magento, где также может содержаться вредоносный код. Если скрипты не обнаружены, вредонос внедряет их повторно.
Это первый случай, когда вредоносное ПО для Magento демонстрирует «самовосстанавливающееся» поведение, отметил эксперт.
«Ранее вредоносное ПО содержалось в базах данных, но только в виде текста. Вы можете просканировать дамп базы данных и определить, есть там вредоносы или нет. Но сейчас вредоносное ПО исполняется в базе данных. Это впервые, когда я столкнулся с вредоносной программой, написанной на SQL», — пояснил де Гроот в интервью ресурсу BleepingCompeter.
Вредонос также содержит JS- и PHP скрипты для хищения данных о кредитных картах пользователей. По словам исследователя, инфицирование сайтов осуществляется посредством брутфорс-атаки на URL /rss/catalog/notifystock/.

ЭТО ИНТЕРЕСНО

5 лет за публикацию информации о ТЦК в Telegram: как администратор избежал тюрьмы

28.07.2026

Инсайдер: Ubisoft отменила многопользовательскую Far Cry Maverick, но уже работает над амбициозным спин-оффом

28.07.2026

Источник: securitylab.ru

Читайте так-же

Новости

5 лет за публикацию информации о ТЦК в Telegram: как администратор избежал тюрьмы

28.07.2026
0

Кировский районный суд города Кропивницкого признал местного жителя виновным в препятствовании законной деятельности ВСУ в особый период. Мужчина администрировал Telegram-канал,...

Read more

Инсайдер: Ubisoft отменила многопользовательскую Far Cry Maverick, но уже работает над амбициозным спин-оффом

28.07.2026

Адриа Архона вступает в схватку с суперсолдатами в новом трейлере боевика «Идеальное оружие»

27.07.2026

Круглосуточно воет как сумасшедший: жители Мичигана подали в суд на ЦОД из-за невыносимого шума

27.07.2026

Capcom планирует выпускать новую игру серии Resident Evil каждый год, и в этом ей помогут римейки

27.07.2026

ТОП НОВОСТИ

Максимальная мощность за все деньги мира: MSI выпустила юбилейную версию геймерского ноутбука Titan 18 HX с 96 ГБ ОЗУ и 4 ТБ памяти

24.07.2026

EA Sports FC 27 получила дату выхода и первый трейлер: нас ждет совершенно новый режим и возвращение Алекса Хантера

23.07.2026
Смартфоны Xiaomi получат фронталку 1:1 и продвинутую стабилизацию

Смартфоны Xiaomi получат фронталку 1:1 и продвинутую стабилизацию

23.07.2026

Компания Sony представила полнокадровую камеру FX5 с динамическим диапазоном в 15 ступеней и ценой от 4900 долларов

23.07.2026

Еврокомиссия одобрила покупку Electronic Arts саудовским инвестиционным фондом за 55 млрд долларов

23.07.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Каким должен был быть ASUS ROG Phone 10

    0 shares
    Share 0 Tweet 0
  • Автомобили Xiaomi Sky Nomad будут представлены на этой неделе

    0 shares
    Share 0 Tweet 0
  • Антикризисный iQOO Neo 11s выйдет уже в августе: новые секреты

    0 shares
    Share 0 Tweet 0
  • OPPO Find X10 засветились на первых шпионских фото

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz