Des pirates utilisent la stéganographie pour dissimuler des données dans des images. © TheDigitalWay, Pixabay
Tech

Les pirates cachent vos données bancaires dans des images

ActualitéClassé sous :cybersécurité , stéganographie , magecart

[EN VIDÉO] Qu'est-ce qu'une cyberattaque ?  Avec le développement d'Internet et du cloud, les cyberattaques sont de plus en plus fréquentes et perfectionnées. Qui est derrière ces attaques et dans quel but ? Quelles sont les méthodes des hackers et quelles sont les cyberattaques les plus massives ? 

Des pirates ont mis au point une nouvelle technique pour transférer des informations depuis des sites marchands compromis sans éveiller les soupçons, grâce à la stéganographie. La récupération des données volées revient alors à télécharger des fichiers JPG, et ressemble ainsi à une navigation normale.

Lorsqu'il s'agit d'infiltrer le serveur d'un site Web pour y placer un malware sans être repéré, les hackers rivalisent d'ingéniosité. Toutefois, l'intrusion est souvent détectée au moment d'exfiltrer les informations volées. Pour contourner ce problème, des pirates ont eu l'idée d’utiliser la stéganographie, ou l'art de dissimuler des données dans d'autres, selon l’entreprise de cybersécurité Sucuri.

L'attaque en question est de type Magecart, utilisant des outils qui ciblent les sites de commerce pour voler les informations de paiement des clients. Les chercheurs ont découvert un code modifié sur un site utilisant la plateforme Magento 2, qui récupère une copie des données lorsqu'un client règle son achat. Cela inclut le numéro de carte bancaire, le nom complet, l'adresse postale, le numéro de téléphone, ainsi que l'adresse e-mail si le client est connecté à son compte.

Des téléchargements difficiles à repérer

Le code en question enregistre les renseignements récupérés dans un fichier JPG, à première vue parfaitement anodin et placé dans un dossier à l'accès public. À l'ouverture de l'image, ces informations sont considérées comme superflues et non traitées, et donc restent invisibles. Les pirates peuvent ensuite télécharger ces images pour récupérer les données grâce à un logiciel spécial. Le transfert d'un fichier texte pourrait éveiller les soupçons, mais l'ouverture d'une image ressemble à une navigation normale sur le site.

Les données volées peuvent servir à des paiements frauduleux ou encore pour des campagnes de spam ou de phishing ciblées. Toutefois, les administrateurs de sites peuvent contrer ce genre de technique en faisant appel à un service de surveillance de site Web, qui détecte les modifications dans le code ou l'ajout de nouveaux fichiers.

Abonnez-vous à la lettre d'information La quotidienne : nos dernières actualités du jour. Toutes nos lettres d’information

!

Merci pour votre inscription.
Heureux de vous compter parmi nos lecteurs !