Lil' Skim, een webskimmer, richt zich op online verkopers
Webskimmers zijn meestal gebaseerd op JavaScript. Om het kwaadaardige script te plaatsen, moeten de criminelen erachter de veiligheid van online verkopers in gevaar brengen. Zodra de beveiliging van een online marktplaats is doorgedrongen, kunnen de oplichters de JavaScript-skimmer plaatsen op pagina's die betalingsgegevens verzamelen. Dit is de exacte aanval die de Lil' Skim Skimmer uitvoert, een nieuwe JavaScript-skimmer, die enige gelijkenis vertoont met de beruchte MageCart-campagne.
Zoals de naam van Lil' Skim web Skimmer aangeeft, is het bijzondere aan dit script dat het erg klein is. Natuurlijk beperkt dit ook de reikwijdte van zijn functies, maar het heeft nog steeds genoeg functies om veel problemen te veroorzaken. Het is erg moeilijk voor klanten om zichzelf tegen dergelijke aanvallen te beschermen, omdat er geen manier is om de aanval te herkennen. Het enige wat ze hoeven te doen om slachtoffer te worden, is de betaalpagina van een legitieme online winkel in te vullen waarvan de veiligheid in gevaar is gebracht.
Lil' Skim Web Skimmer steelt betalingsgegevens van klanten
Deze aanvallen zijn zo gevaarlijk omdat niets er ongewoons uitziet op het scherm van het slachtoffer. Ze voeren hun betalingsgegevens in om hun bestelling te voltooien, en er is geen waarschuwing of fout. Op de achtergrond verzamelt de Lil' Skim Skimmer echter de betalingsgegevens en stuurt deze door naar de servers van de aanvallers. Over de ruggengraat van de aanval gesproken: de operators van Lil' Skim Skimmer hebben een lange lijst met domeinnamen opgesteld die legitieme services kopiëren. Bovendien gebruiken ze domeinen die de namen kopiëren van de websites die ze compromitteren. Een van de slachtoffers is bijvoorbeeld Gorillawhips.com – de criminelen gebruiken het nepdomein Gorillawhips.host om gegevens naar te exfiltreren. Dit maakt het minder waarschijnlijk dat slachtoffers iets ongewoons opmerken.
Hoewel de aanval van Lil' Skim Skimmer erg lijkt op die van de MageCart Gang , introduceren deze criminelen een aantal innovatieve tactieken. Het gebruik van legitieme domeinen, evenals illegale kopieën van de website van het slachtoffer, is een handige truc om hun activiteit te verbergen. U kunt beschermd blijven tegen Lil' Skim web Skimmer-aanvallen door u te houden aan gerenommeerde en goed beveiligde online winkelsites.





