Les chercheurs en sécurité de MalwareBytes ont découvert une nouvelle méthode d’exfiltration des données chez les pirates Magecart. Ces derniers, infectent les sites e-commerce pour voler les données de cartes bancaires......
Les chercheurs en sécurité de MalwareBytes ont découvert une nouvelle méthode d’exfiltration des données chez les pirates Magecart.
Ces derniers, infectent les sites e-commerce pour voler les données de cartes bancaires au moment où l’internaute valide un formulaire de paiement en ligne. Ces données sont ensuite envoyées vers des serveurs contrôlés par les pirates.
https://l-frii.com/burkina-un-impressionnant-reseau-de-pirates-telecoms-demantele/
Mais une nouvelle variante de cette attaque est utilisée à travers la messagerie Telegram. Au moment idéal, les données sont chiffrées et envoyées vers une discussion privée bien précise, en utilisant l’interface de programmation de Telegram.
L’avantage, selon MalwareBytes, c’est que les pirates n’ont pas besoin de créer leur propre structure d’exfiltration, ce qui élimine le risque d’un démantèlement de cette structure.
https://l-frii.com/etats-unis-des-senateurs-accusent-poutine-davoir-fait-pirater-un-serveur-democrate/
Les pirates pourront même recevoir une notification en temps réel à chaque fois qu’une carte bancaire passe entre leurs mains, « ce qui leur permet de monétiser plus rapidement les cartes volées dans les forums underground », souligne MalwareBytes.