Maroc : Après les fuites de Jabaroot, Benkirane exige la démission du ministre de la Justice    Officiel : Neil El Aynaoui rejoint l'AS Roma    Polisario: Los opositores denuncian el veto de Brahim Ghali para un congreso extraordinario    Argentina invites economic leaders to join trade mission in Casablanca    Polisario leadership rift deepens as Brahim Ghali blocks extraordinary congress    Aéronautique : Boeing conclut un pacte industriel avec Alphavest pour cinq centres d'excellence    Polisario : Les opposants dénoncent le véto de Brahim Ghali pour un congrès extraordinaire    Argentine : Une mission commerciale attendue au Maroc    Gaza : Troisième phase de la campagne marocaine d'aide humanitaire    Afrique du sud : Le parti de Cyril Ramaphosa réagit à la visite de Zuma au Maroc    Chypre: Erdogan insiste sur une solution à deux Etats pour l'île divisée    Le régime algérien incendie délibérément la Kabylie, encore une fois    Nouvel investissement chinois renforçant le positionnement du Maroc comme hub industriel régional dans l'industrie automobile    Basket/Division Excellence hommes : L'AS Salé rejoint le FUS Rabat en finale    Les droits de douane américains risquent de repousser à 2027 la croissance au Mexique, selon JP Morgan    Produit haineux de Boukharrouba , Chengriha et Tebboune, le « Nouvel homme algérien »    MadfooatCom conclut un accord stratégique avec Attijariwafa Bank pour déployer des solutions de paiement électronique    Les autorités marocaines contiennent un incendie forestier aux abords de Tétouan    Superman de nouveau en tête du box-office nord-américain    C'est officiel : Neil El Aynaoui rejoint l'AS Roma avec un contrat jusqu'en 2030    Secteur minier : Le Maroc au cœur de la sécurité alimentaire mondiale    Massad Boulos bientôt au Maroc et au Maghreb dans le cadre d'une tournée régionale    Le Maroc se positionne comme un « marché stratégique » pour l'Argentine    Le Maroc, un « marché stratégique », selon le ministère argentin des AE    Sahara : Face à l'implacable réalité, Abdelmadjid Tebboune n'a d'autre choix que le déni !    Basket / DEX(h) : Le FUS surclasse le MAS pour une place en finale des play-offs    Basket / Finale .Première division : Aujourd'hui , ''CODM - Rabita'' pour le sacre dès 18h00 à Salé    Justice, corruption et polémique : Ouahbi se confie en exclusivité à Hespress    Des milliers de Marocains dans les rues de Rabat en soutien à Gaza    Brahim Díaz à Malaga pour la 2ème édition de son campus « Mentalidad Brahim »    Foot: La sélection marocaine des joueurs locaux s'impose face au Burkina Faso    Deux puissants séismes au large de l'Extrême-orient russe, alerte au tsunami    La France interdit l'usage du téléphone portable dans les collèges dès la prochaine rentrée scolaire    Torre Pacheco, Espagne : Quand l'extrême droite sème la haine et cible les Marocains    Le Maroc s'affirme, grâce à la Vision Royale éclairée, comme « le pays phare » en Afrique    Températures prévues pour le lundi 21 juillet 2025    Brice Soccol sur CNews salue l'essor diplomatique du Maroc grâce au roi Mohammed VI et déplore l'isolement algérien régional    Accident mortel à Casablanca : La Justice dément le vol d'organes de la victime    MAGAZINE - Souheil Ben Barka : fluide planséquence    Diaspo #398 : De la Belgique au Maroc, Sarra El Massaoudi célèbre Nos Héritages migratoires    CAN de rugby à XV (Ouganda-2025) : le Maroc termine à la 6è place    Le temps qu'il fera ce dimanche 20 juillet 2025    Une mère accuse le vol d'organes de son fils décédé : le parquet de Casablanca dément et rétablit les faits    Cinéma : Voici les projets admis à l'avance sur recettes au titre de la 2e session de 2025    Cinéma: La Commission d'aide dévoile sa liste    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les techniques de piratage des comptes bancaires gardent une longueur d'avance sur les spécialistes
Publié dans Albayane le 29 - 05 - 2022

La cybersécurité et les cyberattaques sont de plus en plus fréquentes et perfectionnées et les hackers des comptes bancaires sur les sites marchands améliorent constamment leurs outils pour garder une longueur d'avance sur les spécialistes, alerte Microsoft dans un rapport.
Les pirates ont développé de nouvelles techniques pour masquer leur code et cacher leurs scripts sur les sites compromis et éviter ainsi d'être repérés, fait observer la multinationale informatique américaine, précisant que les pirates utilisent notamment l'encodage en base 64 pour masquer le chargement de fichiers externes et donner à leur code un air inoffensif. Au départ, explique-t-on, les pirates visaient des failles dans les plateformes comme Magent, PrestaShop ou WordPress, et se contentaient d'injecter du JavaScript. L'une des attaques les plus connues de ce genre est Magecart, détectée pour la première fois en 2010 et qui a fait grand bruit lors d'une nouvelle vague d'attaques en 2019. Si les nouvelles techniques nécessitent toujours une faille pour injecter des données sur le serveur, le code JavaScript n'est plus laissé en évidence.
La première technique consiste à faire passer le code pour autre chose. Microsoft a notamment détecté du JavaScript, encodé en base 64 dans du code PHP, lui-même intégré dans une image. Dans un cas les auteurs ont utilisé le favicon (l'icône du site affiché dans la barre d'adresses ou sur les favoris), dans un autre cas ils ont utilisé une simple image. Il leur aurait suffi d'ajouter la fonction PHP include() dans la page d'index du site, un ajout qui passerait inaperçu.
Dans les deux cas, le script PHP vérifie l'adresse de la page à la recherche des termes «checkout» et «onepage», qui correspondent à la page de paiement de la plateforme Magento. Il vérifie également les cookies pour s'assurer que l'internaute n'est pas un administrateur. Une fois fait, il décode le script JavaScript qui va afficher un faux formulaire de paiement puis envoyer les données vers un serveur externe. La seconde technique ajoute quatre lignes de JavaScript dans la page. De la même manière, le script ne se lance que sur une page dont l'adresse contient le terme « checkout », le mot-clé étant encodé en base 64 dans le script pour passer inaperçu.
Il télécharge ensuite un autre script hébergé sur un serveur externe, dont l'adresse est encodée en base 64 et divisée en plusieurs groupes de caractères concaténés. Ce script s'assure que les outils développeurs du navigateur ne sont pas ouverts, et enregistre les données du formulaire de paiement dans une image, qui est envoyée vers une adresse externe.
Enfin, pour la troisième technique, les pirates font passer leur script pour un script officiel d'analyse d'audience Google Analytics ou Meta Pixel. Là encore, les auteurs ont ajouté un script simple qui télécharge un second script depuis un serveur externe, et utilisé l'encodage en base 64 pour masquer l'adresse. Le point commun entre toutes ces techniques, précise Microsoft, est l'utilisation de chaînes de caractères en base 64, et notamment de la fonction JavaScript atob() pour les décoder.
Ceci peut permettre aux développeurs de repérer les sites infectés. Il est en revanche difficile pour les internautes de se défendre contre ce type d'attaque, à part en utilisant des méthodes comme les cartes bancaires virtuelles à usage unique. Du côté des administrateurs de site, Microsoft conseille de vérifier que leur système de gestion de contenu (CMS) et toutes les extensions sont à jour.


Cliquez ici pour lire l'article depuis sa source.