Un système de valeurs éthique et cohérent...    L'Equateur s'apprête à ouvrir une ambassade au Maroc en juin prochain    Une trentaine d'entreprises égyptiennes projette d'implanter des unités industrielles au Maroc d'ici 2028, le Caire envoie une délégation à Rabat en septembre    La Chine inaugure une nouvelle ère dans le secteur des transports avec le lancement de la première flotte de camions électriques entièrement autonomes    Course aux élections 2026 : L'Istiqlal au-dessus des mêlées précoces    Développement durable : L'ONCF réduit son empreinte carbone de 26 % en 2024    Le Maroc, quatrième partenaire commercial arabe de l'Egypte avec un milliard de dollars d'échanges en 2024    Cri d'alarme de l'OMM : Quand les extrêmes climatiques menacent le Maroc    Le président français Emmanuel Macron écarte une visite à la Grande Mosquée de Paris, sur fond de tensions avec Alger et de soupçons d'entrisme islamiste    Le Royaume-Uni déconseille tout déplacement dans plusieurs zones frontalières de l'Algérie    Botola DI I / J30 : Cet après-midi, KACM-USYM décisif pour le titre et la montée; CAYB-MCO décisif pour les barrages ! !    CAN U20 : le Nigeria décroche le bronze aux dépens du pays hôte    Ouahbi/CAN U20 : les joueurs ont fait de leur mieux, focus désormais sur le Mondial    Finale CAN U20 : Les onze Lionceaux du coup d'envoi    CAN U20 : Les Lionceaux passent à côté de leur finale !    Casablanca : arrestation d'un individu en possession de 4 400 comprimés d'ecstasy et de cocaïne    Rachida Dati visite le pavillon marocain au Festival de Cannes    MAGAZINE : Bouchaib Habbouli, extinction des lumières    Festival des musiques sacrées du monde : Jajouka, une transe qui a du Stones !    Ismael Saibari et Couhaib Driouech sacrés Champions d'Eredivisie    RKC : Mohamed Ihattaren fait ses adieux avec un dernier but    Akhannouch représente Mohammed VI à l'inauguration du pontificat du pape Léon XIV    El Guerguerat : 3t de haschisch saisies, une tentative de trafic international de drogue déjouée    Cerrada desde 2012, el rey Mohammed VI ordena la reapertura de la embajada en Damasco    Laayoune: El RNI de Akhannouch busca ganar terreno en el bastión del Istiqlal    Fermée depuis 2012, le roi Mohammed VI ordonne la réouverture de l'ambassade à Damas    Sécurité: La DGSN, un modèle de police moderne salué par Maghreb Insider    CAN U20 : L'Afrique du Sud décroche le titre face au Maroc    Renault Maroc : services préférentiels au profit du personnel de la Sûreté nationale    Un musée américain restitue à la Chine de précieux trésors historiques datant de l'époque des Royaumes Combattants    Le Moussem de Tan-Tan, un événement culturel majeur qui incarne la richesse du patrimoine et des valeurs authentiques des provinces du Sud (M. El Bouari)    Plus de 270 migrants secourus au large de la Tunisie par SOS Méditerranée    Messe inaugurale pour le Pape Léon XIV    Tragédie à New York après la collision d'un navire mexicain avec le pont de Brooklyn : morts et blessés    La DGSN encourage l'innovation dans le domaine de l'IA pour faire face aux défis sécuritaires    Akhannouch représente le Roi à l'inauguration officielle du pontificat du Pape Léon XIV    Un geste de fidélité : la DGSN soutient les familles des martyrs du devoir    Températures prévues pour le lundi 19 mai 2025    INDH : deux décennies d'investissement social    Jeu dangereux...    À El Jadida, 420 000 visiteurs dès la première journée des JPO de la DGSN    Talbi Alami: «Nous ne sommes pas en campagne électorale»    Contrôle à l'origine : le Maroc resserre l'encadrement des importations    Ukraine : Trump va s'entretenir lundi avec Poutine    Les musées, gardiens des patrimoines et acteurs du renouveau culturel    Le sommet arabe soutient la candidature du Maroc au Conseil de sécurité    Helsinki célèbre l'amitié avec le Maroc à travers une nouvelle association    La princesse Lalla Hasnaa inaugure la 28e édition du festival de Fès des musiques sacrées du monde    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les techniques de piratage des comptes bancaires gardent une longueur d'avance sur les spécialistes
Publié dans Albayane le 29 - 05 - 2022

La cybersécurité et les cyberattaques sont de plus en plus fréquentes et perfectionnées et les hackers des comptes bancaires sur les sites marchands améliorent constamment leurs outils pour garder une longueur d'avance sur les spécialistes, alerte Microsoft dans un rapport.
Les pirates ont développé de nouvelles techniques pour masquer leur code et cacher leurs scripts sur les sites compromis et éviter ainsi d'être repérés, fait observer la multinationale informatique américaine, précisant que les pirates utilisent notamment l'encodage en base 64 pour masquer le chargement de fichiers externes et donner à leur code un air inoffensif. Au départ, explique-t-on, les pirates visaient des failles dans les plateformes comme Magent, PrestaShop ou WordPress, et se contentaient d'injecter du JavaScript. L'une des attaques les plus connues de ce genre est Magecart, détectée pour la première fois en 2010 et qui a fait grand bruit lors d'une nouvelle vague d'attaques en 2019. Si les nouvelles techniques nécessitent toujours une faille pour injecter des données sur le serveur, le code JavaScript n'est plus laissé en évidence.
La première technique consiste à faire passer le code pour autre chose. Microsoft a notamment détecté du JavaScript, encodé en base 64 dans du code PHP, lui-même intégré dans une image. Dans un cas les auteurs ont utilisé le favicon (l'icône du site affiché dans la barre d'adresses ou sur les favoris), dans un autre cas ils ont utilisé une simple image. Il leur aurait suffi d'ajouter la fonction PHP include() dans la page d'index du site, un ajout qui passerait inaperçu.
Dans les deux cas, le script PHP vérifie l'adresse de la page à la recherche des termes «checkout» et «onepage», qui correspondent à la page de paiement de la plateforme Magento. Il vérifie également les cookies pour s'assurer que l'internaute n'est pas un administrateur. Une fois fait, il décode le script JavaScript qui va afficher un faux formulaire de paiement puis envoyer les données vers un serveur externe. La seconde technique ajoute quatre lignes de JavaScript dans la page. De la même manière, le script ne se lance que sur une page dont l'adresse contient le terme « checkout », le mot-clé étant encodé en base 64 dans le script pour passer inaperçu.
Il télécharge ensuite un autre script hébergé sur un serveur externe, dont l'adresse est encodée en base 64 et divisée en plusieurs groupes de caractères concaténés. Ce script s'assure que les outils développeurs du navigateur ne sont pas ouverts, et enregistre les données du formulaire de paiement dans une image, qui est envoyée vers une adresse externe.
Enfin, pour la troisième technique, les pirates font passer leur script pour un script officiel d'analyse d'audience Google Analytics ou Meta Pixel. Là encore, les auteurs ont ajouté un script simple qui télécharge un second script depuis un serveur externe, et utilisé l'encodage en base 64 pour masquer l'adresse. Le point commun entre toutes ces techniques, précise Microsoft, est l'utilisation de chaînes de caractères en base 64, et notamment de la fonction JavaScript atob() pour les décoder.
Ceci peut permettre aux développeurs de repérer les sites infectés. Il est en revanche difficile pour les internautes de se défendre contre ce type d'attaque, à part en utilisant des méthodes comme les cartes bancaires virtuelles à usage unique. Du côté des administrateurs de site, Microsoft conseille de vérifier que leur système de gestion de contenu (CMS) et toutes les extensions sont à jour.


Cliquez ici pour lire l'article depuis sa source.