Le netjacking

Aussi appelé "browser jacking", le netjacking consiste à utiliser des trojans (attention mot-clef!) afin de modifier les paramètres d'un navigateur internet.

Tout ça à des fins lucratives, rediriger la victime sur des pubs ou autres magasins vendant des agrandisseurs d'organes.

On parlera de cyber-criminalite organisée, de botnets (compjacking). C'est trop dangereux qu'on s'étende sur le sujet, les crashers yellow hats pourraient nous entendre et nous mettre dans la liste des whitehats à exterminer (à coup de lifejack evidemment).

A noter que le netjacking est aussi utilisé pour un type d'exploitation encore non publié à ce jour, mettant en œuvre un attaquant au cœur du réseau, modifiant les flux entre une victime et un serveur (certains arriérés de plus de 19ans parleront de MITM, mais évidemment ils sont has been).

"Jvais te netjack à coup d'ipjacking" (hijack d'adresse ip en jouant avec un protocole très peu documenté, l'ARP)

Aucun commentaire: