Un site australien propose à ses visiteurs de faire des dons pour soutenir la lutte contre les incendies qui ravagent l'Australie. Problème : il est infecté par un script destiné a voler les données bancaires des donateurs.

Pas de chance pour ces internautes : en donnant pour la lutte contre les incendies qui ravagent l’Australie, ils se sont fait voler leurs données bancaires. L’unité de recherche de Malwarebytes a repéré qu’un script affectait un site australien de collectes de don.

Données bancaires exfiltrées

Ce type de manœuvre, connu sous le nom de Magecart, est invisible pour les utilisateurs. Les hackers injectent un bout de code JavaScript dans certaines pages d’un site qui propose d’effectuer des achats ou des dons. Si un visiteur ajoute quelque chose à son panier (un objet, ou dans ce cas, un don), un script (dans ce cas-ci baptisé “AMTZOW”) se téléchargera sur les pages de paiement.

Le script se charge de récupérer les informations de paiement (carte de crédit ou compte PayPal par exemple) et les envoie vers un site tiers, contrôlé par les hackers. Malwaresbytes a neutralisé au site tiers, vanderlo[.]com et ainsi mis fin à la fuite d’informations. Ensuite, l’entreprise de cybersécurité a tenté de contacter les propriétaire du site, sans succès. Résultat : le code n’a pas été nettoyé, les hackers pourraient encore le modifier pour renvoyer les informations bancaires vers un nouveau site.

En utilisant l’outil de recherche de code PublicWWW,  Troy Mursch de Bad Packets Report a trouvé 39 autres récurrences du Magecart. Si ils renvoient toujours les informations bancaires vers  vanderlo[.]com, ils ne fonctionneront plus. Mais si les hackers parviennent à modifier le site de renvoi, ils pourraient à nouveau être actifs.

Crédit photo de la une : Pixabay (photo recadrée)

À propos d'ExpressVPN

ExpressVPN, annonceur exclusif de Cyberguerre, est un fournisseur de VPN premium. Il dispose de milliers de serveurs sécurisés répartis à travers le monde, permettant de délocaliser son adresse IP et de contourner les géoblocages. ExpressVPN ne conserve aucune trace de l'activité des utilisateurs. Son application de VPN, disponible sur ordinateur, mobile et routeur, est l'une des plus avancées du marché.

Plus d’informations sur la solution VPN d'ExpressVPN

Partager sur les réseaux sociaux