ScreamedJungle est un acteur malveillant qui exploite les vulnérabilités de plateformes de commerce électronique Magento obsolètes pour injecter du code JavaScript malveillant, en particulier Bablosoft JS, dans des sites web compromis. Cet acteur a collecté des millions d'empreintes de navigateur en exploitant des vulnérabilités telles que CVE-2024-34102 et CVE-2024-20720. ScreamedJungle utilise la technologie PerfectCanvas pour garantir une réplication au pixel près des empreintes d'utilisateurs légitimes. Les analystes de Group-IB estiment que plus de 115 sites de commerce électronique ont été touchés par cette campagne de vol d'empreintes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).