मैजेंटो और एडोब कॉमर्स के सभी संस्करणों को प्रभावित करने वाली 'स्टाइलस्मेगलर' नामक एक नई जीरो-डे भेद्यता का पता चला है, जिसका उपयोग हमलावर लिनक्स बैकडोर तैनात करने के लिए कर रहे हैं।

  • 'स्टाइलस्मेगलर' (StyleSmuggler) जीरो-डे भेद्यता मैजेंटो और एडोब कॉमर्स के सभी संस्करणों को प्रभावित करती है।
  • हमलावर PHP कोड इंजेक्शन के माध्यम से फर्जी 'भुगतान विफल' ईमेल भेजकर बैकडोर स्थापित करते हैं।
  • यह मैलवेयर खुद को 'kworker' या 'fc-cache' जैसे वैध सिस्टम प्रोसेस के रूप में छिपाता है।
  • एडोब ने समाधान पर काम करने की पुष्टि की है, लेकिन अभी तक कोई पैच जारी नहीं किया है।

साइबर सुरक्षा विशेषज्ञों ने एक गंभीर खतरे की चेतावनी दी है जिसे 'स्टाइलस्मेगलर' (StyleSmuggler) नाम दिया गया है। यह जीरो-डे भेद्यता Adobe के लोकप्रिय ई-कॉमर्स प्लेटफॉर्म Magento और Adobe Commerce के सभी संस्करणों को निशाना बना रही है। यह हमलावर को सर्वर पर एक बैकडोर स्थापित करने की अनुमति देता है, जिससे वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

सुरक्षा फर्म Sansec की रिपोर्ट के अनुसार, यह हमला मैजेंटो के टेम्पलेट सिस्टम का फायदा उठाता है। हमलावर PHP कोड इंजेक्शन का उपयोग करके एक फर्जी 'भुगतान विफल' (failed-payment) ईमेल उत्पन्न करते हैं, जो कोड निष्पादन (code execution) को ट्रिगर करता है। एक बार सफल होने के बाद, यह एक छोटा Rust-आधारित बैकडोर इंस्टॉल कर देता है जो बैकग्राउंड प्रोसेस के रूप में चलता है।

हमला कैसे काम करता है?

यह मैलवेयर अत्यंत चालाकी से खुद को छिपाने के लिए डिज़ाइन किया गया है। शुरुआती संस्करणों में, यह प्रक्रिया खुद को [kworker/u:8:0] के रूप में दिखाती है, जबकि नए संस्करण fc-cache के रूप में खुद को छिपाते हैं और इसे ~/.cache/fontconfig/fc-cache में कॉपी कर देते हैं। इसके अलावा, हमलावर सिस्टम में हर 30 मिनट में चलने वाला एक 'क्रोन जॉब' (cron job) भी सेट करते हैं ताकि हमले की निरंतरता बनी रहे।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि मैजेंटो का उपयोग दुनिया भर में 1,60,000 से अधिक वेबसाइटों पर किया जाता है, जिनमें शीर्ष 10 लाख साइटों में से 14,000 शामिल हैं। यदि यह भेद्यता व्यापक रूप से फैलती है, तो वैश्विक ई-कॉमर्स पारिस्थितिकी तंत्र में भारी डेटा चोरी और वित्तीय नुकसान हो सकता है। हमलावर अपने ट्रैफिक को छिपाने के लिए Network Time Protocol (NTP) का उपयोग कर रहे हैं, जिससे उन्हें फायरवॉल से बचना आसान हो जाता है।

यह हमला दर्शाता है कि कैसे हमलावर वैध सिस्टम प्रक्रियाओं और प्रोटोकॉल का उपयोग करके सुरक्षा प्रणालियों को चकमा दे सकते हैं।

विशेषज्ञों ने चेतावनी दी है कि यदि वेबसाइट प्रशासकों को 'Payment Transaction Failed Reminder' ईमेल की अचानक बाढ़ दिखाई देती है, तो यह हमले का संकेत हो सकता है। एडोब ने पुष्टि की है कि वे समाधान पर काम कर रहे हैं, लेकिन वर्तमान में कोई पैच उपलब्ध नहीं है।

ऐतिहासिक पृष्ठभूमि

ई-कॉमर्स प्लेटफॉर्म लंबे समय से लक्षित रहे हैं। पिछले कुछ वर्षों में, SQL इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग (XSS) जैसे हमलों ने मैजेंटो उपयोगकर्ताओं को बार-बार निशाना बनाया है, जिससे सुरक्षा अपडेट की महत्ता और बढ़ गई है।

Frequently Asked Questions

Q1: मैं अपने मैजेंटो स्टोर को कैसे सुरक्षित रख सकता हूँ?
A1: जब तक एडोब पैच जारी नहीं करता, तब तक विशेषज्ञ GraphQL को अक्षम (disable) करने की सलाह देते हैं।

Q2: हमले के मुख्य संकेत क्या हैं?
A2: संदिग्ध 'kworker' या 'fc-cache' प्रक्रियाएं, असामान्य क्रोन जॉब एंट्री और फर्जी भुगतान विफलता ईमेल मुख्य संकेत हैं।

Did You Know?: हमलावर अपने मैलवेयर को छिपाने के लिए NTP (Network Time Protocol) का उपयोग करते हैं, जो आमतौर पर केवल समय सिंक करने के लिए उपयोग किया जाता है।