Un site australien propose à ses visiteurs de faire des dons pour soutenir la lutte contre les incendies qui ravagent l’Australie. Problème : il est infecté par un script destiné a voler les données bancaires des donateurs.

Pas de chance pour ces internautes : en donnant pour la lutte contre les incendies qui ravagent l’Australie, ils se sont fait voler leurs données bancaires. L’unité de recherche de Malwarebytes a repéré qu’un script affectait un site australien de collectes de don.

Données bancaires exfiltrées

Ce type de manœuvre, connu sous le nom de Magecart, est invisible pour les utilisateurs. Les hackers injectent un bout de code JavaScript dans certaines pages d’un site qui propose d’effectuer des achats ou des dons. Si un visiteur ajoute quelque chose à son panier (un objet, ou dans ce cas, un don), un script (dans ce cas-ci baptisé “AMTZOW”) se téléchargera sur les pages de paiement.

Le script se charge de récupérer les informations de paiement (carte de crédit ou compte PayPal par exemple) et les envoie vers un site tiers, contrôlé par les hackers. Malwaresbytes a neutralisé au site tiers, vanderlo[.]com et ainsi mis fin à la fuite d’informations. Ensuite, l’entreprise de cybersécurité a tenté de contacter les propriétaire du site, sans succès. Résultat : le code n’a pas été nettoyé, les hackers pourraient encore le modifier pour renvoyer les informations bancaires vers un nouveau site.

En utilisant l’outil de recherche de code PublicWWW,  Troy Mursch de Bad Packets Report a trouvé 39 autres récurrences du Magecart. Si ils renvoient toujours les informations bancaires vers  vanderlo[.]com, ils ne fonctionneront plus. Mais si les hackers parviennent à modifier le site de renvoi, ils pourraient à nouveau être actifs.

Nouveauté : Découvrez

La meilleure expérience de Numerama, sans publicité,
+ riche, + zen, + exclusive.

Découvrez Numerama+

Abonnez-vous gratuitement à Artificielles, notre newsletter sur l’IA, conçue par des IA, vérifiée par Numerama !