【安全资讯-网络安全警报:利用 Google Tag Manager 的信用卡盗窃事件】此文章归类为:安全资讯。
在最新的网络安全事件中,研究人员发现罪犯们再次利用 Google Tag Manager (GTM) 来安装 电子滑刀软件,针对 Magento 基础的电子商务网站实施信用卡数据盗窃。这一警告源于 Sucuri 的一项最新研究,该研究表明,攻击者通过将恶意代码隐藏于网站的数据库中,以逃避检测,达到了窃取敏感信息的目的。
MFN 修复
Google Tag Manager 是一项免费的工具,使得网站所有者可以在不直接修改网站代码的情况下管理营销标签,从而简化了分析和广告追踪的过程。然而,这一方便的管理工具却被黑客们利用,成为实施 恶意软件 的温床。Sucuri 的分析显示,被攻击网站中的 GTM 标识符被用于执行一个被编码的 JavaScript,设计用于收集用户在结账过程中的输入数据,并将其发送到攻击者控制的远程服务器。
该事件并非孤立的案例。早在2024年,Sucuri 就已经记录了类似的情况,指出 Magecart 组织的成员使用 Google Tag Manager 来传播恶意软件。在这次事件发生时,受影响的网站数量虽然减少到三个位点(此前为六个),但危害程度仍然显著。
如此复杂的攻击手法强调了现代 恶意软件 的灵活性与隐蔽性,它们能够利用看似合法的平台(如 Google Tag Manager)来部署恶意代码,并成功避开传统的安全检测机制。对此,Sucuri 表示:“这种基于 GTM 的攻击展示了现代恶意软件的复杂性,利用合法平台来部署恶意代码。混淆和编码技术使得它特别难以检测,要求进行深入调查才能揭示其真实目的。”