La campagne d'écrémage en ligne de MobileInter s'attaque aux utilisateurs mobiles
Les campagnes d'écrémage en ligne gagnent en popularité depuis que le groupe MageCart a lancé l'une des plus grandes attaques de ce type. L'une des dernières campagnes d'écrémage pour attirer l'attention des chercheurs en cybersécurité s'appelle MobileInter. Alors que les écumeurs en ligne traditionnels ciblent les utilisateurs de bureau, les pirates de MobileInter se concentrent exclusivement sur les appareils mobiles. Cette tendance devrait se poursuivre, car de plus en plus d'utilisateurs ont tendance à faire leurs achats via des smartphones ou des tablettes.
Bien entendu, les criminels visent à voler des données sensibles à leurs victimes, principalement des informations de connexion et des informations de paiement. Étant donné que l'attaque est exécutée via des sites Web compromis, les utilisateurs peuvent ne pas savoir que leurs données sont volées - pour eux, le site Web semble sûr et légitime. Ces attaques sont exceptionnellement dangereuses, car les criminels n'exploitent pas une page de phishing ou un faux site Web - leur script malveillant est hébergé sur une page de paiement en ligne légitime.
Cependant, le ciblage des utilisateurs mobiles n'est pas la seule innovation introduite par MobileInter. Les criminels ont également adopté de nouvelles astuces pour cacher le code malveillant – sur certains des hôtes infectés, il était caché dans des images modifiées de manière malveillante. Les attaques MobileInter partagent l'infrastructure avec le groupe MageCart et plusieurs autres groupes réalisant les mêmes attaques. Il semble que les campagnes d'écrémage en ligne aient attiré de nombreux cybercriminels, et nous ne voyons peut-être que le début de leur croissance.
Pour rester à l'abri de l'attaque MobileInter et des campagnes similaires, vous devez vous en tenir à la navigation sur des sites Web réputés et non sur des fournisseurs en ligne de mauvaise qualité qui n'ont peut-être pas pris les mesures appropriées pour protéger leur réseau et les données de leurs clients.