Cada vez hay maneras más ingeniosas de robar dinero por Internet. Uno de los elementos más buscados por los hackers son las tarjetas de crédito online, ya que pueden realizar robos de cientos de euros rápidamente antes de que el dueño se dé cuenta, o también venden esos datos para que sean otros quienes los usen para robar. Ahora, han conseguido robarlos simplemente accediendo a una web escondiendo la información en un icono.
Así lo ha revelado un informe elaborado por Malwarebytes, donde una tienda que usaba un plugin de WordPress llamado WooCommerce estaba infectado con un script de Magecart para robar tarjetas. Los ataques de Magecart consisten precisamente en eso: inyectar JavaScript malicioso en una web para robar información de pago de los s en el proceso de compra.
Esconden el código malicioso dentro de un favicon
Lo que diferencia a este ataque de otros ya conocidos es que el script no se inyectaba directamente en el código de la web, sino en los metadatos EXIF de un favicon de la web.