Vulnerabilidade zero-day StyleSmuggler no Magento é explorada ativamente para instalar backdoors no Linux
Uma nova vulnerabilidade zero-day chamada StyleSmuggler está sendo explorada em ataques contra lojas Magento e Adobe Commerce, inclusive aquelas com as atualizações de segurança mais recentes. A empresa de segurança Sansec registrou o primeiro incidente em 4 de setembro, e a Adobe confirmou que já trabalha em uma correção, mas sem previsão de lançamento.
Os atacantes abusam do sistema de templates do Magento com injeção de PHP, disparando a execução de código por meio de um e-mail falso de pagamento recusado e instalando um backdoor furtivo escrito em Rust em servidores Linux. O malware se disfarça de processos comuns como kworker ou fc-cache, cria tarefas cron para persistência e pode ocultar o tráfego de comando e controle como pacotes NTP para passar por firewalls.
Até a correção chegar, os responsáveis por lojas devem ficar atentos a e-mails inesperados de 'Payment Transaction Failed Reminder' e processos suspeitos, rotacionar as credenciais do Magento e considerar desativar o GraphQL como medida de mitigação.