Lil' Skim, un Web Skimmer, cible les vendeurs en ligne
Les écumeurs Web sont généralement basés sur JavaScript. Afin de planter le script malveillant, les criminels qui se cachent derrière doivent compromettre la sécurité des fournisseurs en ligne. Une fois que la sécurité d'un marché en ligne a été pénétrée, les escrocs peuvent installer le skimmer JavaScript sur les pages qui collectent les détails de paiement. C'est l'attaque exacte qu'exécute le Lil' Skim Skimmer, un nouveau skimmer JavaScript, qui ressemble un peu à la tristement célèbre campagne MageCart.
Comme le nom de Lil' Skim Web Skimmer l'indique, la particularité de ce script est qu'il est de très petite taille. Bien sûr, cela limite également la portée de ses fonctionnalités, mais il a encore suffisamment de fonctionnalités pour causer beaucoup de problèmes. Il est très difficile pour les clients de se protéger de telles attaques car il n'y a aucun moyen de repérer l'attaque. Pour devenir une victime, il leur suffit de remplir la page de paiement d'une boutique en ligne légitime dont la sécurité a été compromise.
Lil' Skim Web Skimmer vole les données de paiement des clients
Ces attaques sont si dangereuses parce que rien ne sort de l'ordinaire sur l'écran de la victime. Il saisit ses informations de paiement pour finaliser sa commande, et il n'y a ni avertissement ni erreur. Cependant, en arrière-plan, le Lil' Skim Skimmer collecte les données de paiement et les transfère aux serveurs des attaquants. Parlant de l'épine dorsale de l'attaque, les opérateurs Lil' Skim Skimmer ont mis en place une longue liste de noms de domaine, qui copient des services légitimes. De plus, ils utilisent des domaines qui copient les noms des sites Web qu'ils compromettent. Par exemple, l'une des victimes est Gorillawhips.com - les criminels utilisent le faux domaine Gorillawhips.host pour exfiltrer des données. Cela rend moins probable que les victimes remarquent quelque chose d'anormal.
Alors que l'attaque de Lil' Skim Skimmer est très similaire à celle menée par le gang MageCart , ces criminels introduisent des tactiques innovantes. L'utilisation de domaines légitimes, ainsi que des copies pirates du site Web de la victime, est une astuce pour dissimuler leur activité. Vous pouvez rester à l'abri des attaques de Lil' Skim Web Skimmer en vous en tenant à des sites d'achat en ligne réputés et bien sécurisés.





