Magecart-Angriff versteckt Skimming-Code in Favicon-EXIF: Warum statische Codeanalyse allein nicht reicht
Eine aktuelle Magecart-Kampagne zeigt eindrücklich, wie weitentwickelt Client-Side-Skimming inzwischen ist: Der eigentliche Schadcode wird nicht im Shop-Code selbst platziert, sondern in EXIF-Metadaten eines dynamisch geladenen Favicons versteckt und ausschließlich im Browser der Kundschaft ausgeführt. Herkömmliche Repository-Scanner und statische Codeanalyse bleiben dabei praktisch blind. Neue Magecart-Technik: Skimming-Code im Favicon und in EXIF-Metadaten Auf kompromittierten E‑Commerce-Websites fanden … Weiterlesen