কম্পিউটার

মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

Détournement de carte de crédit Magento et OpenCart

Les logiciels malveillants de carte de crédit ou détournement de carte de crédit se produisent lorsque du code PHP / JavaScript malveillant est injecté dans les boutiques Magento et OpenCart qui permettent aux pirates de carte de d’interes. Cette nouvelle façon de frauder les cartes de crédit n’a pas été détectée depuis 6 mois. Il existe de nombreux cas dans lesquels les pirates ont ciblé la securité des paiements Magento.

Qu’est-ce qu’un piratage de logiciels malveillants par carte de crédit? Quels sont ses symptômes?

Avec la popularité croissante des plates-formes de commerce électronique comme Magento et OpenCart, les cas d’infections de logiciels malveillants ont également augmenté. লেস জলদস্যু এবং সাইবার অপরাধীদের উপর সংশোধনী লেস ফিচার্স de বেস de ces CMS ঢালা voler les informations de carte de crédit des clients du magasin. নির্দিষ্ট কিছু উপসর্গ d’un tel type de piratage sont les suivants:

  • Les cartes de crédit des clients ont été utilisées pour effectuer des লেনদেন জালিয়াতি
  • Erreurs lors de la tentative d’achat d’articles sur la boutique
  • Le processus de paiement est lent et reste bloqué
  • পপআপ এবং বার্তা সাইট ওয়েবে অপ্রচলিত
  • La conexion à la zone d’administration prend plus de temps
মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

Vous vous inquiétez du piratage de carte de crédit pour votre boutique Magento / OpenCart? Envoyez-nous un বার্তা sur le widget de chat et nous serons heureux de vous aider. Réparer mon সাইট ওয়েব রক্ষণাবেক্ষণকারী।

Voici une capture d'écran d'un code malveillant injecté par un pirate

মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

Lorsqu’un ক্লায়েন্ট est sur la page de paiement, il encode toutes les données et les envoie au serveur du pirate. Voici une capture d'écran du code malveillant du code de carte de crédit code

মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

পরিণাম ডু হ্যাক ডি লা পাসেরেল ডি পেমেন্ট

Ce hack est de nature très ciblée, impactant principalement les magasins de commerce électronique executant les magasins Magento et OpenCart. Le malware capture les informations sensibles suivantes et les envoie aux serveurs contrôlés par des pirates :

  1. তথ্য sur la carte de crédit (CC)
    1. সংখ্যা দে কার্টে ডি ক্রেডিট
    2. কোড ডি সিকিউরিটি ডি কার্টে ডি ক্রেডিট (সিভিভি)
    3. মেয়াদ শেষ হওয়ার তারিখ
  2. L'activité de connexion des administrateurs Magento est envoyée aux pirates
  3. তথ্য কর্মী শনাক্তকারী des utilisateurs
    1. মোট ডি পাসে ডু কমপে
    2. অ্যাড্রেস আইপি ডু ক্লায়েন্ট
    3. নম ডি ফ্যাকচারেশন
    4. ইমেল
    5. ঠিকানা
    6. টেলিফোনের সংখ্যা
    7. ডেট ডি নেসান্স
  4. তথ্য sur le serveur de votre boutique Magento / OpenCart

Un pare – feu d’application web est entrepreneurable pour votre boutique e-commerce. Il surveillera tout le trafic provenant de votre site Web et n’autorisera que des demandes légitimes à votre serveur Web. Sécurisez votre সাইট ই-কমার্স রক্ষণাবেক্ষণকারী avec Astra।

Vous vous inquiétez du piratage de carte de crédit pour votre boutique Magento / OpenCart? Envoyez-nous un বার্তা sur le widget de chat et nous serons heureux de vous aider. Réparer mon সাইট ওয়েব রক্ষণাবেক্ষণকারী।

মন্তব্য réparer le piratage des logiciels malveillants des cartes de crédit dans votre boutique Magento / OpenCart?

Cela peut devenir un peu délicat car la plupart des analyseurs de logiciels malveillants manquent CE টাইপ de logiciel malveillant. La raison en est que ces hacks sont très ciblés et peuvent varier d’un magasin à l’autre.

ডিটূর্নিমেন্ট ডি কার্টে ডি ক্রেডিট:প্রথম ধাপ:ভেরিফাইজ লেস ফিচিয়ার্স সিস্টেম ডি বেস কুই পিউভেন্ট অ্যাভোয়ার এটে মডিফাইস

Nous avons compilé une liste de fichiers où nous avons trouvé le code malveillant. Connectez-vous à votre serveur et vérifiez les fichiers suivants s’ils ont été recemment modifies:

Magento 1.9.X

  • app / code / core / Mage / XmlConnect / Block / Checkout / Payment / Method / Ccsave.php
  • অ্যাপ / কোড / কোর / ম্যাজ / ক্লায়েন্ট / কন্ট্রোলার্স / AccountController.php
  • অ্যাপ / কোড / কোর / ম্যাজ / পেমেন্ট / মডেল / পদ্ধতি / Cc.php
  • অ্যাপ / কোড / কোর / ম্যাজ / চেকআউট / মডেল / টাইপ / Onepage.php
মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

ওপেনকার্ট 1.5 / 2.0

  • ক্যাটালগ / নিয়ন্ত্রণ / এক্সটেনশন / পেমেন্ট / pp_payflow.php
  • ক্যাটালগ / নিয়ন্ত্রণ / এক্সটেনশন / পেমেন্ট / pp_pro.php
  • ক্যাটালগ / নিয়ন্ত্রণ / এক্সটেনশন / পেমেন্ট / authorizenet_aim.php
  • ক্যাটালগ / নিয়ন্ত্রণ / এক্সটেনশন / পেমেন্ট / sagepay_us.php
  • ক্যাটালগ / নিয়ন্ত্রণ / এক্সটেনশন / credit_card / sagepay_direct.php

Un extrait du code malveillant peut être vu ci-dessous où les informations sensibles du client sont envoyées à l’aide de cURL en PHP.

মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড? মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

ডিট্যুর্নিমেন্ট ডি কার্টে দে ক্রেডিট:ইটাপ 2:ভেরিফাইজ লেস ফিচার্স রিসেমমেন্ট পরিবর্তনগুলি

Connectez-vous à votre serveur Web via SSH et exécutez la commande suivante pour rechercher les fichiers modifies les plus recents:

find /path-of-www -type f -printf '%TY-%Tm-%Td %TT %p\n' | sort -r

Cette recommandation retournerait les chemins d’accès aux fichiers recemment modifies. Ouvrez-les dans votre éditeur de texte et vérifiez s’ils semblent সন্দেহভাজন।

Si vous êtes un client Astra, vous auriez reçu un e-mail vous informant des modifications de fichiers malveillants.

ডেটূর্নমেন্ট ডি কার্টে দে ক্রেডিট:এটেপ 3:রেচেরচেজ লে শেল ওয়েব, লেস ফিচার্স দে পোর্ট ডেরোবে সুর লে সার্ভার

পোর কনজারভার আন অ্যাকসেস কন্টিনিউ এউ সার্ভার, আন পাইরেট পিউট টেলেচার্জার ডেস ওয়েব-শেলস বা ডেস ব্যাকডোরস কুই লিউর পারমেট্রন্ট ডি টেলেচার্জার ডি নুভেক্স ফিচার্স ম্যালভেইল্যান্টস à আন স্টেড আলটারিয়ের। Identique à l'étape ci-dessus, connectez-vous au serveur via SSH et exécutez la commande suivante:

find /var/www -name "*.php" -exec grep -l "$_FILES\[" {} \;

Ouvrez chacun des fichiers affichés dans la recherche ci-dessus et essayez de trouver un code qui ressemble à ceci:

মন্তব্য supprimer les logiciels malveillants OpenCart et Magento ক্রেডিট কার্ড?

Etapes pour empêcher le piratage de carte de crédit et identifier la cause du piratage

  1. Mettez à jour votre site Web OpenCart / WordPress vers la dernière সংস্করণ: ঢালা résoudre টাউট সমস্যা ডি সিকিউরিটি কননু ড্যান্স লে নোয়াউ সিএমএস
  2. afin que les fichiers শেল malveillants ne soient pas téléchargés sur le serveur. (Vous pouvez activer ce module dans votre tableau de bord Astra)
  3. afin que le pirate ne continue pas d'avoir acces au site Web après le nettoyage des logiciels malveillants
  4. সংশোধনকারী le mot de passe de la base de données: tel que le pirate ne peut pas se connecter directement à la base de données
  5. Journaux du serveur de scan (accès et erreur): vous pouvez trouver des erreurs inconnues ou de charabia dans les journaux qui peuvent indiquer la source et l’heure du piratage
  6. Empêcher les Future attaques avec un pare-feu de site Web: ম্যাজেন্টো ম্যালওয়্যারের জন্য একটি ব্যবহারকারীর সাথে যুক্ত সংক্রমণের জন্য একটি বিকল্প বিকল্প রয়েছে – ওয়েব সাইট , আস্ট্রা থেকে। Notre suite de sécurité permet de sécuriser automatiquement votre site et de corriger virtuellement les logiciels en empêchant les demandes malveillantes d’atteindre votre site Web.

  1. ম্যাজেন্টো স্টোর হ্যাক হয়েছে? সম্পূর্ণ Magento ম্যালওয়্যার অপসারণ নির্দেশিকা

  2. মন্তব্য supprimer les attaques de logiciels malveillants WP-VCD dans WordPress

  3. কীভাবে একটি ওয়েবসাইট থেকে পিছনের দরজাগুলি খুঁজে বের করতে এবং সরাতে হয়

  4. ক্রেডিট কার্ড জালিয়াতি কী এবং কীভাবে এটি থেকে নিরাপদ থাকা যায়?