Des pirates ont mis au point une nouvelle technique pour transférer des informations depuis des sites marchands compromis sans éveiller les soupçons, grâce à la stéganographie. La récupération des données volées revient alors à télécharger des fichiers JPG, et ressemble ainsi à une navigation normale.
Lorsqu'il s'agit d'infiltrer le serveurserveur d'un site WebWeb pour y placer un malware sans être repéré, les hackers rivalisent d'ingéniosité. Toutefois, l'intrusion est souvent détectée au moment d'exfiltrer les informations volées. Pour contourner ce problème, des pirates ont eu l'idée d’utiliser la stéganographie, ou l'art de dissimuler des données dans d'autres, selon l’entreprise de cybersécurité Sucuri.
L'attaque en question est de type Magecart, utilisant des outils qui ciblent les sites de commerce pour voler les informations de paiement des clients. Les chercheurs ont découvert un code modifié sur un site utilisant la plateforme Magento 2, qui récupère une copie des données lorsqu'un client règle son achat. Cela inclut le numéro de carte bancaire, le nom complet, l'adresse postale, le numéro de téléphone, ainsi que l'adresse e-mail si le client est connecté à son compte.
Des téléchargements difficiles à repérer
Le code en question enregistre les renseignements récupérés dans un fichier JPGJPG, à première vue parfaitement anodin et placé dans un dossier à l'accès public. À l'ouverture de l'image, ces informations sont considérées comme superflues et non traitées, et donc restent invisibles. Les pirates peuvent ensuite télécharger ces images pour récupérer les données grâce à un logiciel spécial. Le transfert d'un fichier texte pourrait éveiller les soupçons, mais l'ouverture d'une image ressemble à une navigation normale sur le site.
Les données volées peuvent servir à des paiements frauduleux ou encore pour des campagnes de spam ou de phishing ciblées. Toutefois, les administrateurs de sites peuvent contrer ce genre de technique en faisant appel à un service de surveillance de site Web, qui détecte les modifications dans le code ou l'ajout de nouveaux fichiers.
Comparatifs et bons plans

Tech
Télécoms
Coriolis dégaine un forfait mobile 50 Go sans engagement à moins de 10€

Tech
PC
Soldes d'hiver Amazon : le PC portable Honor MagicBook 14 UMA est à prix sacrifié

Tech
Télécoms
Profitez de 80 à 100 Go dès 9,99 € avec ce forfait sans engagement sur Orange et SFR

Tech
carte graphique
Nouvelles cartes graphique ? Notre choix 2022

Tech
carte micro SD
cartes micro SD - notre sélection

Tech
carte mère
Les cartes mères - notre comparatif 2022

Tech
B and you
Les meilleurs forfaits mobiles B&You