Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft advierte sobre los skimmers web que imitan Google Analytics y Meta Pixel Code
  • Tecnología

Microsoft advierte sobre los skimmers web que imitan Google Analytics y Meta Pixel Code

teknomers 25 de Mayıs de 2022 (Last updated: 25 de Mayıs de 2022) 3 minutes read
Microsoft advierte sobre los skimmers web que imitan Google Analytics


Los actores de amenazas detrás de las campañas de skimming web están aprovechando el código JavaScript malicioso que imita los scripts de Google Analytics y Meta Pixel en un intento de eludir la detección.

“Es un cambio de tácticas anteriores en las que los atacantes inyectaban scripts maliciosos en plataformas de comercio electrónico y sistemas de administración de contenido (CMS) a través de la explotación de vulnerabilidades, lo que hace que esta amenaza sea altamente evasiva para las soluciones de seguridad tradicionales”, dijo el equipo de investigación de Microsoft 365 Defender. dicho en un nuevo informe.

Los ataques de skimming, como los de Magecart, se llevan a cabo con el objetivo de recolectar y exportar la información de pago de los usuarios, como los detalles de la tarjeta de crédito, ingresados ​​en los formularios de pago en línea en las plataformas de comercio electrónico, generalmente durante el proceso de pago.

La seguridad cibernética

Esto se logra aprovechando las vulnerabilidades de seguridad en complementos de terceros y otras herramientas para inyectar código JavaScript no autorizado en los portales en línea sin el conocimiento de los propietarios.

Como los ataques de skimming han aumentado en número a lo largo de los años, también lo han hecho los métodos empleados para ocultar los scripts de skimming. El año pasado, Malwarebytes reveló una campaña en la que se observó a actores malintencionados que entregaban shells web basados ​​en PHP incrustados en favicons de sitios web para cargar el código del skimmer.

código JavaScript malicioso

Luego, en julio de 2021, Sucuri descubrió otra táctica más que consistía en insertar el código JavaScript en bloques de comentarios y ocultar datos de tarjetas de crédito robadas en imágenes y otros archivos alojados en los servidores violados.

Las últimas técnicas de ofuscación observadas por la superposición de Microsoft son una variante del método mencionado anteriormente de usar archivos de imágenes maliciosos, incluidas imágenes regulares, para incorporar un script PHP con un JavaScript codificado en Base64.

La seguridad cibernética

Un segundo enfoque se basa en cuatro líneas de código JavaScript agregadas a una página web comprometida para recuperar el script del skimmer de un servidor remoto que está “codificado en Base64 y concatenado a partir de varias cadenas”.

También se detectó el uso de dominios de secuencias de comandos de skimmer codificados dentro del código falsificado de Google Analytics y Meta Pixel en un intento de permanecer oculto y evitar levantar sospechas.

Desafortunadamente, no hay mucho que los compradores en línea puedan hacer para protegerse del robo de información web, aparte de asegurarse de que las sesiones de su navegador sean seguras durante el pago. Alternativamente, los usuarios también pueden crear tarjetas de crédito virtuales para asegurar sus detalles de pago.

“Dadas las tácticas cada vez más evasivas empleadas en las campañas de skimming, las organizaciones deben asegurarse de que sus plataformas de comercio electrónico, CMS y complementos instalados estén actualizados con los últimos parches de seguridad y que solo descarguen y utilicen complementos y servicios de terceros de confianza. fuentes”, dijo Microsoft.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Disturbios en Tirana: 10 policías heridos, 48 ​​italianos y 12 holandeses arrestados
Next: Despedida sin abrazos de Lewandowski

Related Stories

Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Ellie Kildunne: la lateral de Inglaterra se une a Bristol para la temporada PWR 2026-27

teknomers 19 de Haziran de 2026
  • General

Lección de vida de un proverbio griego sobre la fuerza bajo presión: Proverbio griego del día: ‘Puedes identificar a los buenos marineros en durante un…’ – lecciones de vida motivacionales sobre el carácter, la resiliencia, el liderazgo, la importancia de mantenerse fuerte en tiempos difíciles y por qué la adversidad es una prueba de fortaleza.

teknomers 19 de Haziran de 2026
  • Deporte

JO Alpes 2030: negociaciones, titubeos y giros… Val-d’Isère preferido a Méribel, epílogo de un interminable culebrón

teknomers 19 de Haziran de 2026
  • General

« Reforzar su estatura a nivel internacional »: en Varsovia, Jordan Bardella quiere ampliar la frontera de su red

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.