Lil 'Skim, un skimmer web, apunta a proveedores en línea
Los skimmers web suelen estar basados en JavaScript. Para instalar el script malicioso, los delincuentes detrás de él deben comprometer la seguridad de los proveedores en línea. Una vez que se ha penetrado la seguridad de un mercado en línea, los delincuentes pueden colocar el skimmer de JavaScript en las páginas que recopilan los detalles de pago. Este es el ataque exacto que ejecuta Lil 'Skim Skimmer, un nuevo skimmer de JavaScript, que tiene cierto parecido con la infame campaña MageCart.
Como sugiere el nombre de Lil 'Skim Web Skimmer, lo especial de este script es que es de tamaño muy pequeño. Por supuesto, esto también limita el alcance de sus funciones, pero aún tiene suficientes funciones para causar muchos problemas. Es muy difícil para los clientes protegerse de tales ataques porque no hay forma de detectar el ataque. Todo lo que necesitan hacer para convertirse en víctimas es completar la página de pago de una tienda en línea legítima cuya seguridad se ha visto comprometida.
Lil 'Skim Web Skimmer roba datos de pago de los clientes
Estos ataques son tan peligrosos porque nada parece fuera de lo común en la pantalla de la víctima. Ingresan sus detalles de pago para completar su pedido y no hay advertencias ni errores. Sin embargo, en segundo plano, Lil 'Skim Skimmer recopila los datos de pago y los transfiere a los servidores de los atacantes. Hablando de la columna vertebral del ataque, los operadores de Lil 'Skim Skimmer han creado una larga lista de nombres de dominio, que copian servicios legítimos. Además, utilizan dominios que copian los nombres de los sitios web que comprometen. Por ejemplo, una de las víctimas es Gorillawhips.com: los delincuentes utilizan el dominio falso Gorillawhips.host para exfiltrar datos. Esto hace que sea menos probable que las víctimas noten algo fuera de lo común.
Si bien el ataque de Lil 'Skim Skimmer es muy similar al que lleva a cabo MageCart Gang , estos criminales introducen algunas tácticas innovadoras. El uso de dominios legítimos, así como copias piratas del sitio web de la víctima, es un buen truco para ocultar su actividad. Puede mantenerse a salvo de los ataques de Lil 'Skim web Skimmer si se adhiere a sitios de compras en línea de buena reputación y bien seguros.





