Seneplus.com
  • La Une
  • Politique
  • Economie
  • International
  • Sports
  • People
  • Opinions
  • Societe
  • Annonces
  • Culture
  • Medias
  • Diaspora
  • Femmes
  • Développement
  • Santé
  • Éducation
  • SENEPLUS TV
  • Baromètres
  • #SilenceDuTemps
  • NELSON MANDELA
  • LEOPOLD SENGHOR
  • CHEIKH ANTA DIOP
 
15 juin 2025
FacebookTwitterRSS
Seneplus.com
International
  • La Une
  • Politique
  • Economie
  • International
  • Sports
  • People
  • Opinions
  • Societe
  • Annonces
  • Culture
  • Medias
  • Diaspora
  • Femmes
  • Développement
  • Santé
  • Éducation
  • SENEPLUS TV
  • Baromètres
  • #SilenceDuTemps
  • NELSON MANDELA
  • LEOPOLD SENGHOR
  • CHEIKH ANTA DIOP

PIRATAGE DES CARTES BANCAIRES, MICROSOFT DONNE L'ALERTE

Microsoft a publié un rapport avertissant de nouvelles techniques utilisées par les pirates pour cacher leurs scripts sur les sites compromis. Ils utilisent notamment l’encodage en base 64 pour masquer le chargement de fichiers externes

Rewmi  |   Publication 27/05/2022

Microsoft a publié un rapport avertissant de nouvelles techniques utilisées par les pirates pour cacher leurs scripts sur les sites compromis. Ils utilisent notamment l’encodage en base 64 pour masquer le chargement de fichiers externes et donner à leur code un air inoffensif.
L’injection de code pour voler des coordonnées bancaires sur les sites marchands, ou skimming en anglais, n’a rien de nouveau. Toutefois, comme avec toutes les menaces sur le Web, les auteurs améliorent constamment leurs outils pour garder une longueur d’avance sur les spécialistes de la cybersécurité. Selon un nouveau rapport de Microsoft, les pirates ont développé de nouvelles techniques pour masquer leur code et éviter ainsi d’être repérés.

Au départ, les pirates visaient des failles dans les plateformes comme Magent, PrestaShop ou WordPress, et se contentaient d’injecter du JavaScript. L’une des attaques les plus connues de ce genre est Magecart, détectée pour la première fois en 2010 et qui a fait grand bruit lors d’une nouvelle vague d’attaques en 2019. Si les nouvelles techniques nécessitent toujours une faille pour injecter des données sur le serveur, le code JavaScript n’est plus laissé en évidence.

Du code malveillant dans une image
La première technique consiste à faire passer le code pour autre chose. Microsoft a notamment détecté du JavaScript, encodé en base 64 dans du code PHP, lui-même intégré dans une image. Dans un cas les auteurs ont utilisé le favicon (l’icône du site affiché dans la barre d’adresses ou sur les favoris), dans un autre cas ils ont utilisé une simple image. Il leur aurait suffi d’ajouter la fonction PHP include() dans la page d’index du site, un ajout qui passerait inaperçu. Dans les deux cas, le script PHP vérifie l’adresse de la page à la recherche des termes « checkout » et « onepage », qui correspondent à la page de paiement de la plateforme Magento. Il vérifie également les cookies pour s’assurer que l’internaute n’est pas un administrateur. Une fois fait, il décode le script JavaScript qui va afficher un faux formulaire de paiement puis envoyer les données vers un serveur externe.

Des adresses masquées en les encodant en base 64
La seconde technique ajoute quatre lignes de JavaScript dans la page. De la même manière, le script ne se lance que sur une page dont l’adresse contient le terme « checkout », le mot-clé étant encodé en base 64 dans le script pour passer inaperçu. Il télécharge ensuite un autre script hébergé sur un serveur externe, dont l’adresse est encodée en base 64 et divisée en plusieurs groupes de caractères concaténés. Ce script s’assure que les outils développeurs du navigateur ne sont pas ouverts, et enregistre les données du formulaire de paiement dans une image, qui est envoyée vers une adresse externe.

Enfin, pour la troisième technique, les pirates font passer leur script pour un script officiel d’analyse d’audience Google Analytics ou Meta Pixel. Là encore, les auteurs ont ajouté un script simple qui télécharge un second script depuis un serveur externe, et utilisé l’encodage en base 64 pour masquer l’adresse.

Le point commun entre toutes ces techniques est l’utilisation de chaînes de caractères en base 64, et notamment de la fonction JavaScript atob() pour les décoder. Ceci peut permettre aux développeurs de repérer les sites infectés. Il est en revanche difficile pour les internautes de se défendre contre ce type d’attaque, à part en utilisant des méthodes comme les cartes bancaires virtuelles à usage unique. Du côté des administrateurs de site, Microsoft conseille de vérifier que leur système de gestion de contenu (CMS) et toutes les extensions sont à jour.

Articles les plus lus

capture_decran_2021-03-24_a_00.50.21.png
LE SILENCE ÉLOQUENT DES UNIVERSITAIRES PÉTITIONNAIRES
Dans son livre de transmission Les Souvenirs viennent à ma rencontre, paru chez Pluriel en 2019, le ...

scr-20250612-qmpp.jpeg
SONKO ET MAKOSO LANCENT LEUR RÉVOLUTION SUD-SUD
Les Premiers ministres Ousmane Sonko et Anatolé Colinet Makoso ont tenu une conférence de presse conjointe ...

capture_decran_2025-04-15_a_05.14.23_0_0.png
LE THÉÂTRE DES GOUGNAFIERS D’EN HAUT
Il fallait oser. Oser dire ce que tant de Sénégalais, derrière leurs rideaux ou sur leurs groupes ...

image1170x530cropped.jpg
L'AMBITION ONUSIENNE QUI FÂCHE
C’est Oumar Youm, qui l’avait théorisé à son élection en 2012 : «Nous allons offrir ...

capture_decran_2025-06-12_a_19.27.59.png
MENACE SUR LES FONDS DE LA DIASPORA
(SenePlus) - L'administration Trump resserre l'étau sur les diasporas africaines. Après avoir suspendu ...

Vos articles préférés de la semaine

capture_decran_2025-06-02_a_18.32.49.png
HOMMAGE À DEME MAMADOU DEME, UN MAGISTRAT D'EXCEPTION
Le Premier président Déme Mamadou Déme s’en va. Il a fait valoir ses droits à une pension de retraite. ...

capture_decran_2025-06-09_a_13.39.20.png
L'ÉVÊQUE QUI RÉCITE LE CORAN
Lors du pèlerinage de Poponguine, Mgr Victoire Ndione a prononcé un discours remarquable qui illustre ...

sadio-mane.jpg
ANGLETERRE – SÉNÉGAL, SADIO MANÉ L'ABSENT QUI FAIT DU BRUIT
Sadio Mané au cœur des débats Le 10 juin prochain à Nottingham, l'équipe nationale du Sénégal ...

moustapha-diakhate-fustige-lattitude-du-ministre-des-mines-et-le-directeur-de-lapix.jpg
MOUSTAPHA DIAKHATÉ CONVOQUÉ À LA DIC
(SenePlus) - Moustapha Diakhaté, ancien député a été convoqué par la Division des investigations ...

alain_foka_officiel_-_un_enfant_africain_enleve_et_exile_de_force_par_la_france_abdoulaye_tall_qmuxsso2jiq_-_853x480_-_0m22s.png
L'HISTOIRE OUBLIÉE D'ABDOULAYE TALL
En 1890, lors de la conquête de Ségou par les forces coloniales françaises, un enfant de 12 ans change ...


La Une

Politique

Economie

International

Sports

Football

Media

People

Opinions

Societe

Annonces

Diaspora

Femmes

Développement

Santé

Éducation

PARTENAIRES DE SENEPLUS

APS
Grand-Place
L'As
L'Enquete
L'Observateur
La Gazette
Le Populaire
Le Quotidien
Le Soleil
Le Témoin
Libération
Nouvel Horizon
Réussir
RFM
RTS
Stades
Sud FM
Sud Quotidien
Sunu Lamb
TFM
Waa Sports

À propos de SenePlus

SenePlus.com est un portail d'informations sur le Sénégal. Nous vous fournissons des articles détaillés, critiques, pertinents sur l'actualité au Sénégal.

Coordonnées

Publicité:
pub@seneplus.com
Informations:
info@seneplus.com
Problèmes techniques:
tech@seneplus.com
Copyright © 2025 SenePlus  |  Publicité  |  Soumettre un Article  |  Nous Contacter  |  Mentions légales  |  Conditions d'utilisation  |  Á propos de nous