Lil' Skim, ein Web-Skimmer, zielt auf Online-Anbieter ab
Web-Skimmer sind normalerweise JavaScript-basiert. Um das bösartige Skript zu installieren, müssen die dahinter stehenden Kriminellen die Sicherheit der Online-Anbieter gefährden. Sobald die Sicherheit eines Online-Marktplatzes durchbrochen ist, können die Gauner den JavaScript-Skimmer auf Seiten platzieren, die Zahlungsdetails sammeln. Dies ist genau der Angriff, den der Lil' Skim Skimmer ausführt, ein neuer JavaScript-Skimmer, der eine gewisse Ähnlichkeit mit der berüchtigten MageCart-Kampagne hat.
Wie der Name von Lil' Skim web Skimmer andeutet, ist das Besondere an diesem Skript, dass es sehr klein ist. Dies schränkt natürlich auch den Umfang seiner Funktionen ein, aber es hat immer noch genug Funktionen, um viel Ärger zu verursachen. Für Kunden ist es sehr schwierig, sich vor solchen Angriffen zu schützen, da es keine Möglichkeit gibt, den Angriff zu erkennen. Alles, was sie tun müssen, um Opfer zu werden, ist, die Zahlungsseite eines legitimen Online-Shops auszufüllen, dessen Sicherheit kompromittiert wurde.
Lil' Skim Web Skimmer stiehlt Zahlungsdaten von Kunden
Diese Angriffe sind so gefährlich, weil auf dem Bildschirm des Opfers nichts ungewöhnlich aussieht. Sie geben ihre Zahlungsdaten ein, um ihre Bestellung abzuschließen, und es gibt keine Warnung oder keinen Fehler. Im Hintergrund sammelt der Lil'Skim Skimmer jedoch die Zahlungsdaten und übermittelt diese an die Server der Angreifer. In Bezug auf das Rückgrat des Angriffs haben die Betreiber von Lil' Skim Skimmer eine lange Liste von Domainnamen erstellt, die legitime Dienste kopieren. Darüber hinaus verwenden sie Domains, die die Namen der Websites kopieren, die sie manipulieren. Eines der Opfer ist beispielsweise Gorillawhips.com – die Kriminellen nutzen die gefälschte Domain Gorillawhips.host, um Daten zu exfiltrieren. Dadurch wird es weniger wahrscheinlich, dass Opfer etwas Ungewöhnliches bemerken.
Während der Angriff von Lil' Skim Skimmer dem der MageCart Gang sehr ähnlich ist, führen diese Kriminellen einige innovative Taktiken ein. Die Verwendung legitimer Domains sowie von Raubkopien der Website des Opfers ist ein netter Trick, um ihre Aktivitäten zu verbergen. Sie können sich vor Lil' Skim-Web-Skimmer-Angriffen schützen, indem Sie sich an seriöse und gut gesicherte Online-Shopping-Sites halten.





