Se improvvisamente, visitando un sito di e-commerce fidato, il vostro antivirus segnala una minaccia allora avete già avuto modo di sperimentare un faccia a faccia con la nuova ondata di malware che sta colpendo osCommerce.
A segnalare il pericolo per il popolare CMS per e-commerce è il blog Sucuri, il cui team ha rilevato negli ultimi giorni un incremento di attacchi verso osCommerce.
Gli e-commerce colpiti risultano infettati da un codice JavaScript che consente di scaricare malware sul PC degli utenti che visitino un sito osCommerce infetto.
Non è ancora chiaro quale vulnerabilità sia stata sfruttata per compromettere le installazioni del CMS per e-commerce ma con ogni probabilità dovrebbe trattarsi di un bug in filemanager.php.
Se doveste riscontrare un'infezione nella vostra installazione di osCommerce dovrete sovrascrivere i file del CMS con una versione "pulita" e seguire i preziosi consigli forniti sul forum del progetto per rendere più sicuro osCommerce ed evitare altre infezioni.