Un site australien propose à ses visiteurs de faire des dons pour soutenir la lutte contre les incendies qui ravagent l’Australie. Problème : il est infecté par un script destiné a voler les données bancaires des donateurs.

Pas de chance pour ces internautes : en donnant pour la lutte contre les incendies qui ravagent l’Australie, ils se sont fait voler leurs données bancaires. L’unité de recherche de Malwarebytes a repéré qu’un script affectait un site australien de collectes de don.

Données bancaires exfiltrées

Ce type de manœuvre, connu sous le nom de Magecart, est invisible pour les utilisateurs. Les hackers injectent un bout de code JavaScript dans certaines pages d’un site qui propose d’effectuer des achats ou des dons. Si un visiteur ajoute quelque chose à son panier (un objet, ou dans ce cas, un don), un script (dans ce cas-ci baptisé “AMTZOW”) se téléchargera sur les pages de paiement.

Le script se charge de récupérer les informations de paiement (carte de crédit ou compte PayPal par exemple) et les envoie vers un site tiers, contrôlé par les hackers. Malwaresbytes a neutralisé au site tiers, vanderlo[.]com et ainsi mis fin à la fuite d’informations. Ensuite, l’entreprise de cybersécurité a tenté de contacter les propriétaire du site, sans succès. Résultat : le code n’a pas été nettoyé, les hackers pourraient encore le modifier pour renvoyer les informations bancaires vers un nouveau site.

En utilisant l’outil de recherche de code PublicWWW,  Troy Mursch de Bad Packets Report a trouvé 39 autres récurrences du Magecart. Si ils renvoient toujours les informations bancaires vers  vanderlo[.]com, ils ne fonctionneront plus. Mais si les hackers parviennent à modifier le site de renvoi, ils pourraient à nouveau être actifs.

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Vous voulez tout savoir sur la mobilité de demain, des voitures électriques aux VAE ? Abonnez-vous dès maintenant à notre newsletter Watt Else !