【注意】Googleタグマネージャー(Google Tag Manager)を使ってECサイトにマルウェアを埋め込まれ、カード情報を盗み外部サーバーへ送信する事例が出ています

2025年2月16日

Sucuri社よりMagentoベースのECサイトに難読化スクリプトを注入する脆弱性を悪用する事例報告が出ています。
このマルウェアはGoogleタグマネージャー経由でロードされ、顧客がチェックアウトする際にクレジットカード番号を盗むことを可能に。
隠されたPHPバックドアは、サイト上にコードを保持し、ユーザーデータを盗むために使用。

マルウェアがアクティブになると、Magento ECサイトのチェックアウトページからクレジットカード情報を記録し、ハッカーが制御する外部サーバーに送信。

Sucuriのセキュリティチームは、バックドアのPHPファイルも発見した。PHPファイルは、Magento、Drupal、Joomlaなどのプラットフォームで構築された多くのダイナミックウェブサイトの「ビルディングブロック」です。したがって、マルウェアのPHPファイルは、一度注入されると、コンテンツ管理システム内で動作を続けるとの事。

特定したPHPファイル

./media/index.php.

Sucuri公式アナウンス(全文英文)

https://blog.sucuri.net/2025/02/google-tag-manager-skimmer-steals-credit-card-info-from-magento-site.html

マルウェアのコード等、確認したい場合はSucuri社、公式サイトを確認ください。

利用サイト対策例


Recent Entries

WordPress 7.1で不要になる可能性があるプラグインとアップデート時の注意点
マイクロソフト・アドバタイジング(マイクロソフト専用広告)、AI Maxを世界規模で展開
WordPressのセキュリティ、運営が困難な場合の代替CMS
【この時期よくあるご質問】担当者が辞めてしまったのでスポットでのホームページやECサイト改修依頼は可能ですか?
独立含む、Webサイト新規制作、Webサイトリニューアルをご検討している企業様、ご担当者様へ


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから