「新しい #クレジット カード #スキマー は #WordPress 、 #Magento 、 #OpenCart サイトをターゲットにします 」: The Hacker News
「ordPress、Magento、OpenCart などの複数のコンテンツ管理システム ( #CMS ) プラットフォームが、Caesar Cipher Skimmer と呼ばれる新しいクレジット カード #Web #スキマー の標的になっています。
Web スキマーとは、 金融情報や支払い情報を盗む ことを目的として、電子商取引サイトに挿入されるマルウェアを指します 。
Sucuri によると、最新のキャンペーンでは、WordPress 用 WooCommerce プラグイン (「form-checkout.php」) に関連付けられたチェックアウト PHP ファイルに悪意のある変更を加え、クレジット カードの詳細を盗むことが含まれています。 」
https://thehackernews.com/2024/06/new-credit-card-skimmer-targets.html
「 #WordPress #プラグイン が悪用され、 #電子商取引 サイトから #クレジット カード データが盗まれる 」: The Hacker News
「未知の攻撃者は、WordPress 用のあまり知られていないコード #スニペット プラグインを悪用し、クレジット カード データを収集できる悪意のある PHP コードを被害サイトに挿入します。
2024 年 5 月 11 日に Sucuri によって観察されたこのキャンペーンには、ユーザーがカスタム PHP コードを追加できる #Dessky #Snippets と呼ばれる WordPress プラグインの悪用が伴います 。 200 以上のアクティブなインストールがあります。」
https://thehackernews.com/2024/05/wordpress-plugin-exploited-to-steal.html