Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Magecart & GTM Ancaman Baru Belanja Daring
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

3 min read
Magecart & GTM Ancaman Baru Belanja Daring

Image credit: magnific

Magecart & GTM Ancaman Baru Belanja Daring – Grup peretas legendaris Magecart kembali menebar ancaman dengan taktik yang jauh lebih licik.

Kali ini, mereka menyalahgunakan Google Tag Manager (GTM) alat pengelola skrip pemasaran yang dipercaya jutaan situs web untuk menyisipkan alat pencuri data kartu kredit (skimmer) secara diam-diam.

Karena skrip ini dimuat langsung dari domain tepercaya googletagmanager.com, sebagian besar alat keamanan dan pemilik situs web jarang mencurigainya.

Kepercayaan inilah yang dimanfaatkan oleh kelompok peretas untuk mencuri data pembayaran pengunjung secara real-time saat mereka melakukan checkout di toko daring.

Evolusi Kelompok ATMZOW

Para peneliti keamanan dari Sucuri telah melacak kampanye ini dan menghubungkannya dengan aktor ancaman bernama ATMZOW, bagian dari jaringan Magecart yang telah beroperasi sejak 2015.

Kelompok ini dikenal sangat gigih; ketika Google menghapus satu wadah (container) GTM yang terinfeksi, mereka dengan cepat membuat wadah baru untuk memulai kembali infeksinya.

Sepanjang tahun lalu, tercatat ratusan situs web terinfeksi oleh wadah Gatif GTM tertentu. Bahkan, dalam beberapa kasus, satu situs web ditemukan terinfeksi oleh dua jenis skimmer berbeda secara bersamaan, menunjukkan betapa rentannya platform belanja daring terhadap serangan berlapis.

Baca juga: 2FA Perisai Digital Wajib Pengguna Internet

Cara Kerja Skimmer Google Tag Manager

Skimmer ATMZOW menggunakan rangkaian skrip yang dikaburkan (obfuscated) untuk memanen data kartu kredit. Berikut adalah rincian teknisnya:

  • Skrip ini cukup cerdas untuk mengecek apakah pengunjung sedang berada di halaman pembayaran atau checkout. Jika tidak, skrip akan tetap pasif untuk menghindari deteksi oleh pemindai keamanan otomatis.
  • Untuk menghindari pelacakan, malware ini secara acak memilih dua domain dari daftar 40 alamat yang baru didaftarkan untuk memuat muatannya. Nama domainnya dibuat seolah-olah terkait dengan analisis web, seperti sketchinsightswatch[.]com.
  • Para penyerang menyembunyikan server mereka di balik firewall Cloudflare untuk mencegah deteksi berdasarkan alamat IP.
  • Kode berbahaya tersebut menggunakan mekanisme dekode khusus yang bergantung pada panjang karakter skrip yang tepat. Jika ada modifikasi sedikit saja pada skrip, proses dekode akan gagal, menjadikannya sangat tahan terhadap analisis statis.

Mitigasi bagi Pemilik Situs dan Pembeli

Bagi pemilik bisnis e-commerce dan konsumen, kewaspadaan ekstra sangat diperlukan di pertengahan tahun 2026 ini:

Untuk Pemilik Situs Web (Khususnya Pengguna Magento):

  1. Periksa semua wadah GTM yang aktif. Pastikan tidak ada ID wadah asing (seperti GTM-NTV2JTB4 atau GTM-MX7L8F2M) yang terpasang tanpa izin administrator.
  2. Periksa tabel core_config_data pada database Magento Anda, karena ini adalah lokasi paling umum di mana skrip pencuri data ditanamkan.
  3. Gunakan kebijakan CSP yang ketat untuk membatasi domain mana saja yang diizinkan untuk mengirimkan data dari situs Anda.
  4. Solusi keamanan dari ESET dapat membantu mendeteksi keberadaan skrip mencurigakan di sisi klien dan memblokir koneksi ke domain-domain yang dikenal sebagai server pengumpul data Magecart.

Baca juga: Peran OSINT dalam Keamanan Siber

Konsumen/Pembelanja Daring:

  1. Gunakan Metode Pembayaran Virtual: Gunakan kartu kredit virtual atau layanan seperti Apple Pay/Google Pay yang tidak membagikan nomor kartu asli ke situs web pedagang.
  2. Pantau Riwayat Transaksi: Selalu periksa mutasi rekening Anda secara berkala untuk mendeteksi transaksi kecil mencurigakan yang sering kali menjadi tes awal sebelum pencurian besar dilakukan.
  3. Gunakan Browser yang Aman: Pastikan peramban Anda selalu diperbarui dan dilengkapi dengan ekstensi pelindung privasi yang dapat memblokir skrip pelacak berbahaya.

Kepercayaan Digital yang Dieksploitasi

Kasus Magecart dan Google Tag Manager ini menjadi pengingat pahit bahwa alat yang paling tepercaya sekalipun dapat diubah menjadi senjata siber.

Strategi keamanan tidak boleh hanya mengandalkan daftar domain putih (whitelist). Verifikasi berkelanjutan terhadap setiap skrip yang berjalan di situs web adalah satu-satunya cara untuk memastikan data pelanggan tetap aman dari pengintaian digital yang semakin canggih.

 

 

 

 

Baca artikel lainnya: 

  • Hacker Ubah Notifikasi Browser Jadi Alat Phising
  • AI Agen Rentan Manipulasi dan Bocor Data
  • AI Ray Dieksploitasi Jadi Botnet Cryptomining
  • Pacar AI Curi Data Intim
  • Dominasi Phising Serangan Multi Saluran
  • Tantangan Etika dan Tata Kelola AI Siber
  • Tanda-Tanda Akun Facebook Anda Telah Diretas
  • 6 Risiko Tersembunyi Password Manager
  • AI Ubah Phising Jadi Spear Phishing Massal
  • Risiko Fans K-Pop Serangan Malware KakaoTalk

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous GhostLock Kunci File Tanpa Ransomware
Next Kacamata Pintar Mengintai Rahasia Anda

artikel terkini

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising

Yang Membedakan Email Phising

May 13, 2026
Situs JDownloader Disusupi Installer Palsu Situs JDownloader Disusupi Installer Palsu

Situs JDownloader Disusupi Installer Palsu

May 13, 2026
VoidStealer Curi Data Lewat Memori Browser VoidStealer Curi Data Lewat Memori Browser

VoidStealer Curi Data Lewat Memori Browser

May 12, 2026
Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux

Dirty Frag Guncang Komunitas Linux

May 12, 2026

Lainnya

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda
4 min read
  • Sektor Personal
  • Teknologi

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring
3 min read
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware
3 min read
  • Sektor Bisnis

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Yang Membedakan Email Phising

May 13, 2026
PROSPERITA IT News | DarkNews by AF themes.