{"id":990844,"date":"2023-10-10T10:49:20","date_gmt":"2023-10-10T10:49:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-campana-de-magecart-modifica-las-paginas-de-error-404-para-robar-las-tarjetas-de-credito-de-los-compradores\/"},"modified":"2023-10-10T10:49:23","modified_gmt":"2023-10-10T10:49:23","slug":"la-nueva-campana-de-magecart-modifica-las-paginas-de-error-404-para-robar-las-tarjetas-de-credito-de-los-compradores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-campana-de-magecart-modifica-las-paginas-de-error-404-para-robar-las-tarjetas-de-credito-de-los-compradores\/","title":{"rendered":"La nueva campa\u00f1a de Magecart modifica las p\u00e1ginas de error 404 para robar las tarjetas de cr\u00e9dito de los compradores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad del sitio web\/pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-nueva-campana-de-Magecart-modifica-las-paginas-de-error.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado una sofisticada campa\u00f1a de Magecart manipulando la p\u00e1gina de error 404 predeterminada de los sitios web para ocultar c\u00f3digo malicioso en lo que se describe como la \u00faltima evoluci\u00f3n de los ataques.<\/p>\n<p>La actividad, seg\u00fan Akamai, se dirige a sitios web de Magento y WooCommerce, y algunas de las v\u00edctimas pertenecen a grandes organizaciones de las industrias alimentaria y minorista.<\/p>\n<p>&#8220;En esta campa\u00f1a, todos los sitios web v\u00edctimas que detectamos fueron explotados directamente, ya que el fragmento de c\u00f3digo malicioso se inyect\u00f3 en uno de sus recursos propios&#8221;, dijo el investigador de seguridad de Akamai, Roman Lvovsky. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/magecart-new-technique-404-pages-skimmer\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del lunes.<\/p>\n<p>Esto implica insertar el c\u00f3digo directamente en las p\u00e1ginas HTML o dentro de uno de los scripts propios que se cargaron como parte del sitio web.<\/p>\n<p>Los ataques se realizan a trav\u00e9s de una cadena de varias etapas, en la que el c\u00f3digo del cargador recupera la carga \u00fatil principal durante el tiempo de ejecuci\u00f3n para capturar la informaci\u00f3n confidencial ingresada por los visitantes en las p\u00e1ginas de pago y exfiltrarla a un servidor remoto.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El prop\u00f3sito de separar el ataque en tres partes es ocultarlo de manera que sea m\u00e1s dif\u00edcil de detectar&#8221;, explic\u00f3 Lvovsky.  &#8220;Esto hace que el ataque sea m\u00e1s discreto y m\u00e1s dif\u00edcil de detectar por parte de los servicios de seguridad y herramientas de escaneo externas que puedan estar instaladas en el sitio web objetivo&#8221;.<\/p>\n<p>&#8220;Esto permite la activaci\u00f3n del flujo completo del ataque s\u00f3lo en las p\u00e1ginas espec\u00edficamente objetivo; es decir, debido a las medidas de ofuscaci\u00f3n utilizadas por el atacante, la activaci\u00f3n del flujo completo del ataque s\u00f3lo puede ocurrir donde el atacante pretend\u00eda que fuera ejecutar.&#8221;<\/p>\n<p>El uso de p\u00e1ginas de error 404 es una de las tres variaciones de la campa\u00f1a, las otras dos ofuscan el c\u00f3digo skimmer en una etiqueta de imagen HTML con formato incorrecto. <a rel=\"nofollow noopener\" href=\"https:\/\/www.w3schools.com\/jsref\/event_onerror.asp\" target=\"_blank\">atributo de error<\/a> y como un script en l\u00ednea que se hace pasar por el <a rel=\"nofollow noopener\" href=\"https:\/\/developers.facebook.com\/docs\/meta-pixel\/\" target=\"_blank\">Metap\u00edxel<\/a> fragmento de c\u00f3digo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-nueva-campana-de-Magecart-modifica-las-paginas-de-error.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-nueva-campana-de-Magecart-modifica-las-paginas-de-error.gif\" alt=\"carro m\u00e1gico\" border=\"0\" data-original-height=\"565\" data-original-width=\"728\" title=\"carro m\u00e1gico\"\/><\/a><\/div>\n<p>El c\u00f3digo falso Meta Pixel, por su parte, obtiene una imagen PNG del propio directorio del sitio web que contiene una cadena codificada en Base64 adjunta al final del archivo binario de la imagen, que, cuando se decodifica, representa un fragmento de c\u00f3digo JavaScript que se extiende a un dominio controlado por el actor para recuperar la carga \u00fatil de la segunda etapa.<\/p>\n<p>&#8220;Este c\u00f3digo es responsable de llevar a cabo diversas actividades maliciosas en la p\u00e1gina sensible objetivo, con el objetivo de leer los datos personales y de tarjeta de cr\u00e9dito sensibles del usuario y transmitirlos de regreso al servidor C2 del skimmer&#8221;, dijo Lvovsky.<\/p>\n<p>Ambas t\u00e9cnicas est\u00e1n dise\u00f1adas para eludir medidas de seguridad como el an\u00e1lisis est\u00e1tico y el escaneo externo, prolongando efectivamente la vida \u00fatil de la cadena de ataque.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, es la tercera variante del cargador la que destaca por su inusual t\u00e9cnica de ocultaci\u00f3n al aprovechar las p\u00e1ginas de error predeterminadas del sitio web.  Aparece como un script en l\u00ednea o como un c\u00f3digo Meta Pixel falso, env\u00eda una solicitud GET a una URL inexistente en el sitio web, lo que activa un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Status\/404\" target=\"_blank\">404 No encontrado<\/a>&#8221; respuesta.<\/p>\n<p>Esta respuesta apunta a una p\u00e1gina de error modificada que oculta el c\u00f3digo del skimmer en su interior.  El skimmer funciona superponiendo un formulario de pago similar en las p\u00e1ginas de pago para capturar los datos para su posterior exfiltraci\u00f3n en forma de una cadena codificada en Base64.<\/p>\n<p>&#8220;La idea de manipular la p\u00e1gina de error 404 predeterminada de un sitio web objetivo puede ofrecer a los actores de Magecart varias opciones creativas para mejorar el ocultamiento y la evasi\u00f3n&#8221;, dijo Lvovsky.<\/p>\n<p>&#8220;La solicitud a la ruta propia que conduce a la p\u00e1gina 404 es otra t\u00e9cnica de evasi\u00f3n que puede eludir los encabezados de la Pol\u00edtica de seguridad de contenido y otras medidas de seguridad que pueden estar analizando activamente las solicitudes de red en la p\u00e1gina&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/new-magecart-campaign-alters-404-error.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de octubre de 2023\ue804Sala de redacci\u00f3nSeguridad del sitio web\/pirater\u00eda Se ha observado una sofisticada campa\u00f1a de Magecart<\/p>\n","protected":false},"author":1,"featured_media":990845,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,9190,10335,5369,4662,4668,246,201033,36,81372,63023,4654,201031,4659,4653,4655,212,13014,18,26365,4666,4665,201032,5502,4660],"class_list":["post-990844","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-compradores","tag-credito","tag-error","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-magecart","tag-modifica","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-paginas","tag-para","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tarjetas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/990844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=990844"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/990844\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/990845"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=990844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=990844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=990844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}