В последнее время было обнаружено новое вредоносное ПО, нацеленное на несколько интернет-магазинов, использующих платформу Magento. Злоумышленники внедряют фрагменты кода, называемые цифровыми скиммерами
Злоумышленники используют новый метод сохранения вредоносного ПО на серверах Magento. Компания Sansec обнаружила в базе данных хитроумно созданный шаблон макета, который использовался для автоматического внедрения вредоносного ПО.
Исследователи компании Akamai обнаружили продолжающуюся кампанию по внедрению шаблонов на стороне сервера (CVE-2022-24086), которая эксплуатирует сайты цифровой торговли.