Indicadores de compromiso asociados a MageCart
- Publicado: 26/11/2019
- Importancia: Media
- Recursos afectados
El vector principal de ataque de MageCart está orientado a inyectar código en páginas web de compras y pagos online que estén en servidores previamente vulnerados, luego de que inyectan este código, podrán capturar los datos bancarios de cualquier usuario que digite sus datos en el formulario web; los datos de mayor valor para este grupo son los asociados a las tarjetas como CVV, número de tarjeta, fecha de vencimiento y nombre del titular de la tarjeta.
Gracias a las fuentes de información del CSIRT financiero, se han logrado identificar indicadores de compromiso asociados a las ciberamenazas creadas por este grupo.
Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].
- Etiquetas