{"id":1252817,"date":"2024-06-26T10:00:09","date_gmt":"2024-06-26T10:00:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-skimmer-de-tarjetas-de-credito-se-dirige-a-sitios-de-wordpress-magento-y-opencart\/"},"modified":"2024-06-26T10:00:14","modified_gmt":"2024-06-26T10:00:14","slug":"el-nuevo-skimmer-de-tarjetas-de-credito-se-dirige-a-sitios-de-wordpress-magento-y-opencart","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-skimmer-de-tarjetas-de-credito-se-dirige-a-sitios-de-wordpress-magento-y-opencart\/","title":{"rendered":"El nuevo Skimmer de tarjetas de cr\u00e9dito se dirige a sitios de WordPress, Magento y OpenCart"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Skimming web \/ Seguridad del sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-nuevo-Skimmer-de-tarjetas-de-credito-se-dirige-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>M\u00faltiples plataformas de sistemas de gesti\u00f3n de contenidos (CMS) como WordPress, Magento y OpenCart han sido el objetivo de un nuevo skimmer web de tarjetas de cr\u00e9dito llamado Caesar Cipher Skimmer.<\/p>\n<p>Un web skimmer se refiere al malware que se inyecta en sitios de comercio electr\u00f3nico con el objetivo de <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/how-we-can-help-you\/scams-and-safety\/common-scams-and-crimes\/skimming\" target=\"_blank\">robar informaci\u00f3n financiera y de pago<\/a>. <\/p>\n<p>Seg\u00fan Sucuri, la \u00faltima campa\u00f1a implica realizar modificaciones maliciosas en la p\u00e1gina PHP de pago asociada con el complemento WooCommerce para WordPress (&#8220;form-checkout.php&#8221;) para robar datos de tarjetas de cr\u00e9dito.<\/p>\n<p>&#8220;Durante los \u00faltimos meses, las inyecciones se han modificado para que parezcan menos sospechosas que un gui\u00f3n largo y confuso&#8221;, afirma el investigador de seguridad Ben Martin. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2024\/06\/caesar-cipher-skimmer.html\" target=\"_blank\">dicho<\/a>se\u00f1alando el intento del malware de hacerse pasar por Google Analytics y Google Tag Manager.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Espec\u00edficamente, emplea el mismo mecanismo de sustituci\u00f3n empleado en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Caesar_cipher\" target=\"_blank\">cifrado C\u00e9sar<\/a> para codificar el fragmento de c\u00f3digo malicioso en una cadena confusa y ocultar el dominio externo que se utiliza para alojar la carga \u00fatil.<\/p>\n<p>Se supone que todos los sitios web han sido previamente comprometidos a trav\u00e9s de otros medios para montar un script PHP que lleva los nombres &#8220;style.css&#8221; y &#8220;css.php&#8221; en un aparente esfuerzo por imitar un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/CSS\" target=\"_blank\">hoja de estilo HTML<\/a> y evadir la detecci\u00f3n.<\/p>\n<p>Estos scripts, a su vez, est\u00e1n dise\u00f1ados para cargar otro c\u00f3digo JavaScript ofuscado que crea un WebSocket y se conecta a otro servidor para buscar el skimmer real.<\/p>\n<p>&#8220;El script env\u00eda la URL de las p\u00e1ginas web actuales, lo que permite a los atacantes enviar respuestas personalizadas para cada sitio infectado&#8221;, se\u00f1al\u00f3 Martin.  &#8220;Algunas versiones del script de segunda capa incluso verifican si lo carga un usuario de WordPress que inici\u00f3 sesi\u00f3n y modifican la respuesta para ellos&#8221;.<\/p>\n<p>Algunas versiones del gui\u00f3n tienen explicaciones legibles por programadores (tambi\u00e9n conocidas como comentarios) escritas en ruso, lo que sugiere que los actores de amenazas detr\u00e1s de la operaci\u00f3n hablan ruso.<\/p>\n<p>El archivo form-checkout.php en WooCommerce no es el \u00fanico m\u00e9todo utilizado para implementar el skimmer, ya que tambi\u00e9n se ha descubierto que los atacantes hacen un mal uso del complemento WPCode leg\u00edtimo para inyectarlo en la base de datos del sitio web.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>En los sitios web que utilizan Magento, las inyecciones de JavaScript se realizan en tablas de bases de datos como <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2023\/09\/decoding-magecart-credit-card-skimmers-concealed-through-pixels-images.html\" target=\"_blank\">core_config_data<\/a>.  Actualmente no se sabe c\u00f3mo se logra esto en los sitios OpenCart.<\/p>\n<p>Debido a su uso generalizado como base para sitios web, WordPress y el ecosistema de complementos m\u00e1s amplio se han convertido en un objetivo lucrativo para actores maliciosos, lo que les permite un f\u00e1cil acceso a una amplia superficie de ataque.<\/p>\n<p>Es imperativo que los propietarios de sitios mantengan actualizados sus complementos y software CMS, apliquen la higiene de las contrase\u00f1as y los auditen peri\u00f3dicamente para detectar la presencia de cuentas de administrador sospechosas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/new-credit-card-skimmer-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de junio de 2024\ue804Sala de redacci\u00f3nSkimming web \/ Seguridad del sitio web M\u00faltiples plataformas de sistemas de<\/p>\n","protected":false},"author":1,"featured_media":1252818,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,10335,4193,4662,4668,201033,166753,4654,201031,4659,4653,4655,480,239208,4666,4665,3260,166755,201032,5502,4660,51459],"class_list":["post-1252817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-credito","tag-dirige","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-magento","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-opencart","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-skimmer","tag-software-malicioso-ransomware","tag-tarjetas","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1252817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1252817"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1252817\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1252818"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1252817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1252817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1252817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}