Ataques Magecart con favicon y EXIF: nueva técnica que elude el análisis estático
Las últimas campañas de Magecart demuestran hasta qué punto los atacantes han perfeccionado el skimming de tarjetas en aplicaciones web. Una técnica reciente esconde la carga maliciosa en los metadatos EXIF de un favicon cargado dinámicamente, ejecutando todo el JavaScript exclusivamente en el navegador del comprador, sin tocar una sola línea del código del comercio. … Leer más