{"id":164861,"date":"2022-05-24T21:55:12","date_gmt":"2022-05-24T23:55:12","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-les-ecumeurs-web-imitant-google-analytics-et-meta-pixel-code\/"},"modified":"2022-05-24T21:55:19","modified_gmt":"2022-05-24T23:55:19","slug":"microsoft-met-en-garde-contre-les-ecumeurs-web-imitant-google-analytics-et-meta-pixel-code","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-les-ecumeurs-web-imitant-google-analytics-et-meta-pixel-code\/","title":{"rendered":"Microsoft met en garde contre les \u00e9cumeurs Web imitant Google Analytics et Meta Pixel Code"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les acteurs de la menace \u00e0 l&#8217;origine des campagnes d&#8217;\u00e9cr\u00e9mage Web exploitent un code JavaScript malveillant qui imite les scripts Google Analytics et Meta Pixel dans le but d&#8217;\u00e9viter la d\u00e9tection.<\/p>\n<p>&#8220;C&#8217;est un changement par rapport aux tactiques ant\u00e9rieures o\u00f9 les attaquants injectaient visiblement des scripts malveillants dans les plates-formes de commerce \u00e9lectronique et les syst\u00e8mes de gestion de contenu (CMS) via l&#8217;exploitation des vuln\u00e9rabilit\u00e9s, ce qui rend cette menace tr\u00e8s \u00e9vasive pour les solutions de s\u00e9curit\u00e9 traditionnelles&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe de recherche Microsoft 365 Defender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/23\/beneath-the-surface-uncovering-the-shift-in-web-skimming\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport.<\/p>\n<p>Les attaques d&#8217;\u00e9cr\u00e9mage, telles que celles de Magecart, sont men\u00e9es dans le but de collecter et d&#8217;exporter les informations de paiement des utilisateurs, telles que les d\u00e9tails de la carte de cr\u00e9dit, saisies dans les formulaires de paiement en ligne sur les plateformes de commerce \u00e9lectronique, g\u00e9n\u00e9ralement pendant le processus de paiement.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Microsoft-met-en-garde-contre-les-ecumeurs-Web-imitant-Google.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Ceci est r\u00e9alis\u00e9 en tirant parti des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 des plugins tiers et d&#8217;autres outils pour injecter du code JavaScript malveillant dans les portails en ligne \u00e0 l&#8217;insu des propri\u00e9taires.<\/p>\n<p>Comme les attaques par \u00e9cr\u00e9mage ont augment\u00e9 en nombre au fil des ans, les m\u00e9thodes employ\u00e9es pour masquer les scripts d&#8217;\u00e9cr\u00e9mage ont \u00e9galement augment\u00e9.  L&#8217;ann\u00e9e derni\u00e8re, Malwarebytes a d\u00e9voil\u00e9 une campagne dans laquelle des acteurs malveillants ont \u00e9t\u00e9 observ\u00e9s en train de livrer des shells Web bas\u00e9s sur PHP int\u00e9gr\u00e9s dans les favicons du site Web pour charger le code du skimmer.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"code JavaScript malveillant\" border=\"0\" data-original-height=\"444\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653436512_452_Microsoft-met-en-garde-contre-les-ecumeurs-Web-imitant-Google.jpg\" title=\"code JavaScript malveillant\" \/><\/div>\n<p>Puis, en juillet 2021, Sucuri a d\u00e9couvert une autre tactique consistant \u00e0 ins\u00e9rer le code JavaScript dans les blocs de commentaires et \u00e0 dissimuler les donn\u00e9es de carte de cr\u00e9dit vol\u00e9es dans des images et d&#8217;autres fichiers h\u00e9berg\u00e9s sur les serveurs pirat\u00e9s.<\/p>\n<p>Les derni\u00e8res techniques d&#8217;obfuscation observ\u00e9es par Microsoft se chevauchent sont une variante de la m\u00e9thode susmentionn\u00e9e d&#8217;utilisation de fichiers image malveillants, y compris des images r\u00e9guli\u00e8res, pour incorporer un script PHP avec un JavaScript cod\u00e9 en Base64.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Une deuxi\u00e8me approche repose sur quatre lignes de code JavaScript ajout\u00e9es \u00e0 une page Web compromise pour r\u00e9cup\u00e9rer le script skimmer d&#8217;un serveur distant qui est &#8220;encod\u00e9 en Base64 et concat\u00e9n\u00e9 \u00e0 partir de plusieurs cha\u00eenes&#8221;.<\/p>\n<p>L&#8217;utilisation de domaines de script skimmer encod\u00e9s dans le code Google Analytics et Meta Pixel usurp\u00e9 est \u00e9galement d\u00e9tect\u00e9e dans le but de rester sous le radar et d&#8217;\u00e9viter d&#8217;\u00e9veiller les soup\u00e7ons.<\/p>\n<p>Malheureusement, les acheteurs en ligne ne peuvent pas faire grand-chose pour se prot\u00e9ger de l&#8217;\u00e9cr\u00e9mage du Web, \u00e0 part s&#8217;assurer que leurs sessions de navigation sont s\u00e9curis\u00e9es lors du paiement.  Alternativement, les utilisateurs peuvent \u00e9galement cr\u00e9er des cartes de cr\u00e9dit virtuelles pour s\u00e9curiser leurs informations de paiement.<\/p>\n<p>&#8220;Compte tenu des tactiques de plus en plus \u00e9vasives utilis\u00e9es dans les campagnes d&#8217;\u00e9cr\u00e9mage, les organisations doivent s&#8217;assurer que leurs plates-formes de commerce \u00e9lectronique, leurs CMS et leurs plugins install\u00e9s sont \u00e0 jour avec les derniers correctifs de s\u00e9curit\u00e9 et qu&#8217;ils ne t\u00e9l\u00e9chargent et n&#8217;utilisent que des plugins et services tiers de confiance. sources \u00bb, a d\u00e9clar\u00e9 Microsoft.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-warns-of-web-skimmers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les acteurs de la menace \u00e0 l&#8217;origine des campagnes d&#8217;\u00e9cr\u00e9mage Web exploitent un code JavaScript malveillant qui imite les scripts Google Analytics et Meta Pixel dans le but d&#8217;\u00e9viter la d\u00e9tection. &#8220;C&#8217;est un changement par rapport aux tactiques ant\u00e9rieures o\u00f9 les attaquants injectaient visiblement des scripts malveillants dans les plates-formes de commerce \u00e9lectronique et les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":164862,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[69605,5597,4168,841,4158,4165,4161,69603,525,7755,69604,4157,4159,4171,4170,65,4167,4955,7763,8362,4160,4163,4162,63033,4172,4169,4166,4164,2784],"class_list":["post-164861","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-analytics","tag-code","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ecumeurs","tag-garde","tag-google","tag-imitant","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-met","tag-meta","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pixel","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/164861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=164861"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/164861\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/164862"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=164861"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=164861"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=164861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}