Une erreur dans le texte ?

C'est le bon endroit pour nous l'indiquer !
Attention, ce formulaire ne doit servir qu'à signaler une erreur. N'hésitez pas à utiliser la page de contact pour nous contacter ou nous faire part de vos suggestions. Merci.

Etape 1

Cliquez sur les paragraphes contenant des erreurs !

Incendies en Australie : des hackers volent les informations bancaires de donateurs

Un site australien propose à ses visiteurs de faire des dons pour soutenir la lutte contre les incendies qui ravagent l'Australie. Problème : il est infecté par un script destiné a voler les données bancaires des donateurs.

Pas de chance pour ces internautes : en donnant pour la lutte contre les incendies qui ravagent l’Australie, ils se sont fait voler leurs données bancaires. L’unité de recherche de Malwarebytes a repéré qu’un script affectait un site australien de collectes de don.

https://twitter.com/MBThreatIntel/status/1215693928764063744

Données bancaires exfiltrées

Ce type de manœuvre, connu sous le nom de Magecart, est invisible pour les utilisateurs. Les hackers injectent un bout de code JavaScript dans certaines pages d'un site qui propose d'effectuer des achats ou des dons. Si un visiteur ajoute quelque chose à son panier (un objet, ou dans ce cas, un don), un script (dans ce cas-ci baptisé “AMTZOW”) se téléchargera sur les pages de paiement.

Le script se charge de récupérer les informations de paiement (carte de crédit ou compte PayPal par exemple) et les envoie vers un site tiers, contrôlé par les hackers. Malwaresbytes a neutralisé au site tiers, vanderlo[.]com et ainsi mis fin à la fuite d’informations. Ensuite, l’entreprise de cybersécurité a tenté de contacter les propriétaire du site, sans succès. Résultat : le code n’a pas été nettoyé, les hackers pourraient encore le modifier pour renvoyer les informations bancaires vers un nouveau site.

En utilisant l'outil de recherche de code PublicWWW,  Troy Mursch de Bad Packets Report a trouvé 39 autres récurrences du Magecart. Si ils renvoient toujours les informations bancaires vers  vanderlo[.]com, ils ne fonctionneront plus. Mais si les hackers parviennent à modifier le site de renvoi, ils pourraient à nouveau être actifs.