Agadir Ida Outanane: Nouvelle accélération pour les équipements en milieu rural    Donner sa chance à la paix Rendre la tranquillité au Moyen-Orient    Détroit d'Ormuz : le baril de pétrole Brent repasse au-dessus des 100 dollars    Planification et gestion de l'eau : le vide juridique bientôt comblé    Tanger-Tétouan-Al Hoceima : lancement du "Budget citoyen" pour la deuxième année consécutive    Secteur postal : vers une réforme clé pour la livraison et la logistique    OM : Nayef Aguerd donne de ses nouvelles après son opération    Biodiversité et services écosystémiques : pourquoi le Maroc doit muscler sa protection    Environnement : vers une Alliance marocaine des zones humides    Le fils de Mehdi Hijaouy révèle le "syndrome" du mensonge" dont souffre son père    Tendansia présente Le Porteur d'Histoire à Rabat et Casablanca    Casablanca : le Timeless Festival by U Radio revient pour une 2e édition    Le tribunal espagnol refuse l'extradition d'un Marocain condamné pour une traversée clandestine mortelle    Real Madrid : plusieurs joueurs sur la liste des départs dont Brahim Diaz    Maroc : une plateforme judiciaire soulève des questions sur la protection des données et la présomption d'innocence    L'Espagne adopte un décret pour garantir les soins de santé aux migrants sans papiers    Les USA ont dépensé 11 mds USD les six premiers jours de la guerre au MO    Talbi El Alami recibido por el nuevo presidente chileno    Beyrouth : au moins 8 morts et 31 blessés dans une frappe israélienne    Chaque Marocain gaspille 113 kg de nourriture par an    La star de «Emily in Paris» va produire un thriller d'action se déroulant au Maroc    Deadly crash in El Jadida leaves six farm workers dead, eight injured    Bourse de Casablanca : ouverture en territoire positif    SNEP nomme Ali Alami Directeur Général pour accélérer sa stratégie industrielle    Herencia en Marruecos: cuando la desigualdad se convierte en tradición    La Chine clôt les travaux du Comité national de la Conférence consultative politique du peuple chinois et mise sur un bon départ du 15e Plan quinquennal    Edito. La facture de la dépendance    Classes préparatoires : Le Maroc domine les palmarès internationaux    Le temps qu'il fera ce jeudi 12 mars 2026    Tizi et M.L.I lancent «AMAL 2026» pour former 100 jeunes candidats aux législatives marocaines    Le stade Prince Moulay Abdellah sacré meilleur stade du monde en 2025    Akhannouch préside une réunion sur la mise en œuvre de la réforme de l'enseignement supérieur    Rachid Talbi El Alami représente SM le Roi à la cérémonie d'investiture du nouveau président chilien    Genève : Le Polisario pointé lors d'une conférence sur les enfants soldats    Climat : Février parmi les plus chauds dans le monde    Rabat: Remise des premiers labels "Musée du Maroc"    Nabyla Maan en concert exceptionnel à Rabat    Agadir : Un stade de 300 MDH en projet à Tikiouine    Le Maroc et l'Espagne se disputent la pépite du Real Madrid Thiago Pitarch    Maroc : Les supporters sénégalais repasseront devant la justice le 16 mars    La justice néerlandaise blanchit un ancien employé des accusations d'espionnage pour le Maroc    Congrès US : le soutien au projet de loi visant à classer le polisario organisation terroriste s'élargit    La pièce « Le porteur d'histoire » primée aux Molières arrive au Maroc    Renforcer le rapprochement des civilisations au cœur de la rencontre entre l'ambassadrice de Chine et le directeur de l'ICESCO    L'ambassadeur de France au Maroc, Christophe Lecourtier, pressenti pour diriger l'AFD    Nayef Aguerd opéré pour revenir plus fort avant le Mondial ?    Gessime Yassine, la nouvelle pépite marocaine qui séduit l'Europe    Ayra Starr signe son retour avec « Where Do We Go »    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les techniques de piratage des comptes bancaires gardent une longueur d'avance sur les spécialistes
Publié dans Albayane le 29 - 05 - 2022

La cybersécurité et les cyberattaques sont de plus en plus fréquentes et perfectionnées et les hackers des comptes bancaires sur les sites marchands améliorent constamment leurs outils pour garder une longueur d'avance sur les spécialistes, alerte Microsoft dans un rapport.
Les pirates ont développé de nouvelles techniques pour masquer leur code et cacher leurs scripts sur les sites compromis et éviter ainsi d'être repérés, fait observer la multinationale informatique américaine, précisant que les pirates utilisent notamment l'encodage en base 64 pour masquer le chargement de fichiers externes et donner à leur code un air inoffensif. Au départ, explique-t-on, les pirates visaient des failles dans les plateformes comme Magent, PrestaShop ou WordPress, et se contentaient d'injecter du JavaScript. L'une des attaques les plus connues de ce genre est Magecart, détectée pour la première fois en 2010 et qui a fait grand bruit lors d'une nouvelle vague d'attaques en 2019. Si les nouvelles techniques nécessitent toujours une faille pour injecter des données sur le serveur, le code JavaScript n'est plus laissé en évidence.
La première technique consiste à faire passer le code pour autre chose. Microsoft a notamment détecté du JavaScript, encodé en base 64 dans du code PHP, lui-même intégré dans une image. Dans un cas les auteurs ont utilisé le favicon (l'icône du site affiché dans la barre d'adresses ou sur les favoris), dans un autre cas ils ont utilisé une simple image. Il leur aurait suffi d'ajouter la fonction PHP include() dans la page d'index du site, un ajout qui passerait inaperçu.
Dans les deux cas, le script PHP vérifie l'adresse de la page à la recherche des termes «checkout» et «onepage», qui correspondent à la page de paiement de la plateforme Magento. Il vérifie également les cookies pour s'assurer que l'internaute n'est pas un administrateur. Une fois fait, il décode le script JavaScript qui va afficher un faux formulaire de paiement puis envoyer les données vers un serveur externe. La seconde technique ajoute quatre lignes de JavaScript dans la page. De la même manière, le script ne se lance que sur une page dont l'adresse contient le terme « checkout », le mot-clé étant encodé en base 64 dans le script pour passer inaperçu.
Il télécharge ensuite un autre script hébergé sur un serveur externe, dont l'adresse est encodée en base 64 et divisée en plusieurs groupes de caractères concaténés. Ce script s'assure que les outils développeurs du navigateur ne sont pas ouverts, et enregistre les données du formulaire de paiement dans une image, qui est envoyée vers une adresse externe.
Enfin, pour la troisième technique, les pirates font passer leur script pour un script officiel d'analyse d'audience Google Analytics ou Meta Pixel. Là encore, les auteurs ont ajouté un script simple qui télécharge un second script depuis un serveur externe, et utilisé l'encodage en base 64 pour masquer l'adresse. Le point commun entre toutes ces techniques, précise Microsoft, est l'utilisation de chaînes de caractères en base 64, et notamment de la fonction JavaScript atob() pour les décoder.
Ceci peut permettre aux développeurs de repérer les sites infectés. Il est en revanche difficile pour les internautes de se défendre contre ce type d'attaque, à part en utilisant des méthodes comme les cartes bancaires virtuelles à usage unique. Du côté des administrateurs de site, Microsoft conseille de vérifier que leur système de gestion de contenu (CMS) et toutes les extensions sont à jour.


Cliquez ici pour lire l'article depuis sa source.