my-cdn-script@1.0.0 contient un skimmer côté client conçu pour les pages de paiement. Il injecte un faux formulaire de carte, collecte des données bancaires et personnelles, puis les exfiltre vers un domaine distant.
Analyse technique
Le script capture le numéro de carte, l’expiration, le CVC ainsi que des données d’identité et d’adresse. La charge encode les données et les transmet sous une forme déguisée en image. Elle évite de s’exécuter dans certains contextes d’administration, ce qui peut réduire sa visibilité lors de tests marchands.
Impact, versions et correctif
Détection / vérification
Rechercher my-cdn-script@1.0.0 dans les manifests, lockfiles, bundles JavaScript et CDN. Examiner les requêtes navigateur sortantes vers ungpkg.top/gate, les modifications inattendues de formulaires de paiement et la présence de collectes de champs carte/CVC hors du prestataire de paiement attendu.
Action recommandée
Retirer le script de production sans délai, purger les caches/CDN, analyser les transactions et notifier les équipes fraude, paiement et conformité conformément au processus de réponse à incident.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).