Des pirates ont mis au point une nouvelle technique pour transférer des informations depuis des sites marchands compromis sans éveiller les soupçons, grâce à la stéganographie. La récupération des données volées revient alors à télécharger des fichiers JPG, et ressemble ainsi à une navigation normale.


au sommaire


    Lorsqu'il s'agit d'infiltrer le serveur d'un site Web pour y placer un malware sans être repéré, les hackers rivalisent d'ingéniosité. Toutefois, l'intrusion est souvent détectée au moment d'exfiltrer les informations volées. Pour contourner ce problème, des pirates ont eu l'idée d’utiliser la stéganographie, ou l'art de dissimuler des données dans d'autres, selon l’entreprise de cybersécurité Sucuri.

    L'attaque en question est de type Magecart, utilisant des outils qui ciblent les sites de commerce pour voler les informations de paiement des clients. Les chercheurs ont découvert un code modifié sur un site utilisant la plateforme Magento 2, qui récupère une copie des données lorsqu'un client règle son achat. Cela inclut le numéro de carte bancaire, le nom complet, l'adresse postale, le numéro de téléphone, ainsi que l'adresse e-mail si le client est connecté à son compte.

    Des téléchargements difficiles à repérer

    Le code en question enregistre les renseignements récupérés dans un fichier JPGJPG, à première vue parfaitement anodin et placé dans un dossier à l'accès public. À l'ouverture de l'image, ces informations sont considérées comme superflues et non traitées, et donc restent invisibles. Les pirates peuvent ensuite télécharger ces images pour récupérer les données grâce à un logiciel spécial. Le transfert d'un fichier texte pourrait éveiller les soupçons, mais l'ouverture d'une image ressemble à une navigation normale sur le site.

    Les données volées peuvent servir à des paiements frauduleux ou encore pour des campagnes de spamspam ou de phishingphishing ciblées. Toutefois, les administrateurs de sites peuvent contrer ce genre de technique en faisant appel à un service de surveillance de site Web, qui détecte les modifications dans le code ou l'ajout de nouveaux fichiers.