Wir haben kürzlich beobachtet, wie Benutzer automatisch Kundenkonten auf Magento-Websites in großen Mengen erstellen. Fehler in ihren Tools machen deutlich, dass alle von ihnen erstellten Konten verknüpft sind, z. B. identische beschädigte Daten in Anmeldefeldern, obwohl die HTTP-Registrierungsanforderungen über die Zeit verteilt sind, von verschiedenen IP-Adressen und unter Verwendung verschiedener Benutzeragenten.
Wir haben noch nie gesehen, dass sich diese Konten nach dem Erstellungsschritt anmelden oder zurückkehren.
Welchen Zweck könnten diese Massenkonten haben, wenn jemand eine Liste mit funktionierenden Kundenkonten / Passwörtern für eine bestimmte Magento-Instanz sammelt? Gibt es eine Angriffs- oder Exploit-Klasse, für die dies ein Zeichen / eine Warnung ist?