Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

IIStealer:针对电子商务网站的恶意软件

网路游侠 2021年8月11日 1 minute read

引言

研究人员发现了一组新型木马程序并将其命名为IIStealer。IIStealer是通过Microsoft 的 Web 服务器软件 Internet Information Services (IIS) 的恶意扩展实现的。作为服务器的一部分,IIStealer 能够访问服务器的所有网络通信并窃取攻击者感兴趣的数据,例如电子商务网站客户的支付信息。

简况

IIStealer通过拦截受感染服务器与其客户端(卖家和买家)之间的常规流量来运行,每当网站的合法访问者在支付页面上发出请求时,IIStealer 就会在日志文件中记录 HTTP 请求的主体,而不会干扰合法组件生成的 HTTP 响应。然后,攻击者可以通过向受感染的 IIS 服务器发出特殊的 HTTP 请求来窃取收集的数据。IIStealer窃取访问者数据的机制如下:

IIStealer:针对电子商务网站的恶意软件

IIStealer 可以窃取在不使用第三方支付网关的电子商务网站上输入的信用卡详细信息。恶意软件可以访问服务器处理的所有信息,因此SSL/TLS和加密的通信通道并不能保护这些交易免受 IIStealer 的攻击。研究人员分析的恶意软件样本似乎是为特定的电子商务网站设计的。根据遥测,2020 年 9 月至 2021 年 1 月期间,该木马的目标是美国的少量 IIS 服务器。

建议:研究人员建议用户可通过以下方法抵御此类威胁:

1.使用具有唯一且强密码的专用帐户进行 IIS 服务器管理。

2.定期更新操作系统,并仔细检查哪些服务暴露在 Internet 上,以降低服务器被利用的风险。

3.仅从受信任的来源为 IIS 安装本机模块。

4.考虑在 IIS 服务器上使用 Web 应用程序防火墙或端点安全解决方案。

5.定期检查配置文件,以验证所有安装的原生模块都是合法的(由受信任的供应商签名或故意安装)。

稿源:安恒威胁情报中心

相关内容:

  • 微软再次昭告天下:Internet Explorer浏览器将于6月15日终止支持
  • 2018年10月十大恶意软件,挖矿类仍然占据头牌
  • 针对 Microsoft IIS 服务器的新“SessionManager”后门
  • 市场份额第一!安恒信息MSS安全托管运营服务斩获佳绩
  • Web中间件漏洞之Apache篇
  • 紧急提示 | Windows 远程桌面服务代码执行漏洞风险提示(CVE-2019-0708)
Tags: IIStealer 恶意软件

Post navigation

Previous: 最大型的DeFi攻击事件:黑客利用漏洞窃取6亿美元加密货币
Next: 如何做一个没有捆绑软件的装机U盘

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.