P0sT5n1F3r : une porte dérobée Apache qui renifle le HTTPS pour voler des cartes bancaires
Selon blog.kartone.ninja, une analyse de rĂ©troâingĂ©nierie a mis au jour « P0sT5n1F3r », un module Apache furtif conçu pour intercepter le trafic HTTPS et exfiltrer des donnĂ©es sensibles. Lâartefact dĂ©crit est une porte dĂ©robĂ©e pour Apache capable de sniffer le trafic HTTPS directement sur le serveur. Son activitĂ© Ă©tait dissimulĂ©e via un chiffrement RC4, ce qui lâa rendu indĂ©tectĂ© par les plateformes antiâmalwares jusquâĂ sa dĂ©couverte. đđ”ïž Lâanalyse a retrouvĂ© la clĂ© RC4 utilisĂ©e, ce qui a permis de rĂ©vĂ©ler un payload ciblĂ© dont lâobjectif est le vol de donnĂ©es de cartes bancaires. đł ...