Magecart چیست؟

تعدادی از گروه‌های هکری که از تکنیک‌های اسکیمینگ آنلاین (skimming) برای سرقت داده‌های شخصی) اطلاعات مشتریان و شماره کارت آنها( از وب‌سایت‌های دارای درگاه خرید استفاده می‌کنند تحت عنوان «Magecart» شناخته می‌شوند. گروه‌های Magecart تا کنون نفوذهای موفقیت‌آمیزی به بسیاری از برندهای بنام و مشهور داشته‌اند. این نام بر اساس هدف اصلی یعنی پلتفرم Magento که قابلیت پشتیبانی از سبد خرید و پرداخت آنلاین را برای وب‌سایت‌های فروشگاهی فراهم می‌کند برای این گروه‌ها انتخاب شده است.

پیامد حملات Magecart

تعدادی از پیامدهای منفی و مخاطره‌آمیز حملات Magecart شامل موارد زیر هستند:

پیامد حملات Magecart

نمونه‌هایی از قربانیان Magecart

تعدادی از کسب‌وکارهایی که مورد هدف گروه‌های Magecart قرار گرفته‌اند عبارتند از:

Magento

گروه‌های هکری Magecart ابتدا ارایه‌دهنده نرم‌افزارهای فروشگاهی را مورد هدف قرار دادند. نام Magecart نیز ترکیبی از کلمات shopping cart (سبد خرید) و Magento است. این شرکت و سایر کسب‌وکارهای ارایه‌دهنده نرم‌افزارهای تجارت الکترونیک مثل OpenCart از جمله اهداف اصلی گروه‌های Magecart بوده‌اند.

British Airways

شرکت هواپیمایی British Airways اعلام کرد که وب‌سایت این شرکت و همچنین نرم‌افزار همراه آن مورد هدف مهاجمان قرار گرفته است. این افراد موفق به سرقت اطلاعات پرداخت 380 هزار مشتری شرکت British Airways شده‌اند.

بنا به گفته شرکت RiskIQ این رخنه با استفاده از Magecart انجام شده است. مهاجمان توانسته بودند با استفاده از قابلیت و ساختار خاص وب‌سایت British Airways به آن نفوذ کنند.

مهاجمان Magecart فرم‌های جاوااسکریپت مربوط به اجرای تراکنش را از وب‌سایت British Airways کپی نموده و سپس آنها را تغییر دادند تا اطلاعات اجرای تراکنش را به سرور تحت کنترل خودشان ارسال کنند. آنها اقداماتی را جهت  پیشگیری از شناسایی انجام دادند به گونه‌ای که فعالیت فرم‌های مدنظر در مرورگر کاربران مطابق انتظار بود.

مهاجمان همچنین می‌دانستند که کاربرد نرم‌افزار همراه British Airways مشابه با نرم‌افزار تحت وب این شرکت است. بنابراین توانستند با رخنه به وب‌سایت شرکت، به برنامه کاربردی همراه آن هم دسترسی یابند. در حقیقت تعداد بسیار زیادی از هزاران قربانی این حمله کاربران نرم‌افزار همراه آن بودند.

باکت‌های آمازون S3

شرکت RiskIQ اعلام کرد که تعداد تأمین‌کنندگان پلتفرم‌های تحت وب شخص ثالثی که مورد نفوذ گروه‌های Magecart قرار گرفته‌اند بسیار بیشتر از رقمی است که پیش از این گزارش شده بود. در حقیقت مشخص شده که این مهاجمان فرایند نفوذ به وب‌سایت‌ها را به صورت خودکار اجرا می‌کنند. آنها با جستجوی باکت‌های آمازون A3 که پیکربندی نامناسبی داشتند، به تعداد بسیار زیادی از این باکت‌ها نفوذ کردند (این مسئله بر روی بیش از 17 هزار دامنه تأثیرگذار بوده است). بسیاری از وب‌سایت‌هایی که تحت تأثیر این حمله قرار دارند جزو 2 هزار وب‌سایت برتر در رتبه‌های الکسا هستند.

hannaandersson

در سال 2020 میلادی شرکت آمریکایی hannaandersson که در زمینه تولید پوشاک کودکان فعالیت دارد اعلام نمود که این شرکت هک شده و حدود 2 ماه است که یک کد مخرب به آن تزریق شده تا اطلاعات اجرای تراکنش کاربران را سرقت کند.

مشابه بسیاری از حملات Magecart، این حمله هم تا پیش از انتشار اطلاعات کاربران در دارک وب شناسایی نشد. بر اساس قانون حفاظت از حریم خصوصی مشتریان در کالیفرنیا شرکت hannaandersson در اثر این رخنه، ملزم به پرداخت یک جریمه 400 هزار دلاری شد. با توجه به اعلامیه منتشر شده، بیش از 200 هزار مشتری آمریکایی که از 16 سپتامبر تا 11 نوامبر 2019 از فروشگاه اینترنتی این شرکت خرید کرده بودند، واجد شرایط دریافت غرامت بودند.

حملات Magecart چگونه انجام می‌شوند؟

ممکن است هر گروه Magecart به روش متفاوتی عمل کند. یکسری از الگوهای بکار گرفته شده در حملات این گروه‌ها شامل موارد زیر هستند:

ممکن است هر گروه تاکتیک‌ها و اهداف مختلفی را انتخاب کند. این گروه‌ها معمولاً از طریق فرم‌ربایی و سرقت و تحت اختیار گرفتن فرم‌های وب‌سایت‌ها) یا بکارگیری اسکیمینگ دیجیتال اطلاعات کارت‌های بانکی مخاطبان بانک‌ها را به سرقت می‌برند.

براساس تحقیقات جدید، عملیات فرم‌ربایی حدود سه چهارم از رخنه‌های اطلاعاتی وب را به خود اختصاص می‌دهد که نیمی از آنها فروشگاه‌های اینترنتی را تحت تأثیر قرار داده‌اند.

متأسفانه تهدید Magecart دائمی است. محققان امنیت سایبری متوجه شدند که حداقل یک مورد از هر 5 فروشگاه اینترنتی که مورد هدف حملات Magecart قرار گرفته‌اند، فقط طی مدت چند روز دوباره آلوده شده است. گروه‌های هکری Magecart معمولاً اقدامات زیر را جهت حمله دوباره به یک کسب‌وکار انجام می‌دهند:

نحوه مقابله با حملات Magecart

راهکارهای قابل انجام توسط فروشندگان اینترنتی

اقدامات زیر در راستای کاهش مخاطرات Magecart و سایر حملات سمت کلاینت مؤثر است:

امروزه راهکارهای اختصاصی مختلفی وجود دارند که می‌توانند از سمت کلاینت حفاظت نموده و از حملات Magecart پیشگیری کنند.

راهکارهای قابل انجام توسط مشتریان

مشتریان در هنگام انجام خرید اینترنتی به وب‌سایت‌های فروشگاهی اعتماد می‌کنند. اگرچه فروشندگان اینترنتی مسئول ایمن‌سازی وب‌سایت خودشان هستند اما هر مشتری می‌تواند برای حفاظت از خودش اقدامات زیر را انجام دهد:

 

برای مطالعه سایر مقالات در حوزه امنیت سایبری اینجا کلیک کنید.

منبع: imperva

خروج از نسخه موبایل