Lil 'Skim, um Web Skimmer, tem como alvo os fornecedores online
Os skimmers da web são normalmente baseados em JavaScript. Para plantar o script malicioso, os criminosos por trás dele precisam comprometer a segurança dos fornecedores online. Depois que a segurança de um mercado online é invadida, os criminosos podem plantar o skimmer de JavaScript nas páginas que coletam detalhes de pagamento. Este é o ataque exato que o Lil 'Skim Skimmer executa, um novo skimmer JavaScript, que tem alguma semelhança com a campanha MageCart infame.
Como o nome de Lil 'Skim web Skimmer sugere, a coisa especial sobre esse script é que ele é muito pequeno. Claro, isso também limita o escopo de seus recursos, mas ainda tem recursos suficientes para causar muitos problemas. É muito difícil para os clientes se protegerem desses ataques porque não há como detectar o ataque. Tudo o que eles precisam fazer para se tornarem vítimas é preencher a página de pagamento de uma loja online legítima, cuja segurança foi comprometida.
Lil 'Skim Web Skimmer rouba dados de pagamento dos clientes
Esses ataques são muito perigosos porque nada parece fora do comum na tela da vítima. Eles inserem seus detalhes de pagamento para concluir o pedido e não há nenhum aviso ou erro. No entanto, em segundo plano, o Lil 'Skim Skimmer coleta os dados do pagamento e os transfere para os servidores dos atacantes. Falando sobre a espinha dorsal do ataque, os operadores do Lil 'Skim Skimmer criaram uma longa lista de nomes de domínio, que copiam serviços legítimos. Além disso, eles usam domínios que copiam os nomes dos sites que comprometem. Por exemplo, uma das vítimas é Gorillawhips.com - os criminosos usam o domínio falso Gorillawhips.host para exfiltrar dados para. Isso torna menos provável que as vítimas notem algo fora do comum.
Embora o ataque de Lil 'Skim Skimmer seja muito semelhante ao que a Gangue MageCart realiza, esses criminosos introduzem algumas táticas inovadoras. O uso de domínios legítimos, bem como cópias piratas do site da vítima, é um truque interessante para ocultar sua atividade. Você pode ficar protegido contra os ataques do Lil 'Skim na web Skimmer, aderindo a sites de compras online confiáveis e bem protegidos.





