Campagne Magecart : skimmer SVG onload infecte 99 boutiques Magento via PolyShell
đ Contexte Le 7 avril 2026, lâĂ©quipe Sansec Forensics a publiĂ© une analyse technique dĂ©taillant une campagne Magecart de masse ayant compromis 99 boutiques Magento en quelques heures. Lâarticle, publiĂ© sur sansec.io, dĂ©crit un skimmer de carte bancaire sophistiquĂ© exploitant une technique dâinjection inĂ©dite via des Ă©lĂ©ments SVG. đŻ Vecteur dâentrĂ©e et mĂ©thode dâinjection Le vecteur dâentrĂ©e probable est la vulnĂ©rabilitĂ© PolyShell (upload de fichier non restreint dans Magento/Adobe Commerce), qui continue dâaffecter les boutiques non protĂ©gĂ©es. Lâattaquant injecte un Ă©lĂ©ment SVG de 1x1 pixel dans le HTML de la boutique, dont le gestionnaire onload contient lâintĂ©gralitĂ© du payload skimmer encodĂ© en base64 via atob() et exĂ©cutĂ© via setTimeout. Cette technique Ă©vite toute rĂ©fĂ©rence Ă un script externe, contournant ainsi les scanners de sĂ©curitĂ© classiques. ...