Car-tech

McAfee avertizează că sistemele de puncte de vânzare vizează programe malware

Top 5 Best FREE ANTIVIRUS Software (2020)

Top 5 Best FREE ANTIVIRUS Software (2020)

Cuprins:

Anonim

O nouă piesă de malware personalizat vândută pe piața de Internet subterană este utilizată pentru a sifoniza datele din cardul de plată (9)> VSkimmer, denumit malware troian, este conceput pentru a infecta computerele bazate pe Windows care au atașate cititoare de carduri de plată, cercetătorul de securitate McAfee Chintan Shake a declarat saptamana trecuta intr-un post pe blog

Malware-ul a fost detectat pentru prima data de reteaua senzorilor McAfee pe 13 februarie si este in prezent anuntat pe forumuri cibernetice ca fiind mai bun decat Dexter, un program POS malware diferit descoperit in dec

După ce este instalat pe un computer, vSkimmer adună informații despre sistemul de operare, inclusiv versiunea sa, identificatorul GUID unic, limba implicită, numele de gazdă și numele de utilizator activ. Aceste informații sunt trimise înapoi în serverul de control și comandă în format codificat ca parte a tuturor cererilor HTTP și sunt folosite de atacatori pentru a urmări mașinile infectate individual. Malware-ul așteaptă ca serverul să răspundă cu o comandă "dlx" (descărcare și executare) sau "upd" (actualizare)

Hijack datele cardului de plată

VSkimmer caută memoria tuturor proceselor care rulează pe computerul infectat, cu excepția celor codate pe o listă albă, pentru informații care corespund unui model specific. Acest proces este conceput pentru a găsi și a extrage date de pe cardul 2 din memoria procesului asociat cu cititorul de cărți de credit.

Datele de la piesa 2 sunt informațiile stocate pe banda magnetică a unui card de plată și pot fi folosite pentru a clona cardul, cu excepția cazului în care cardul de plată utilizează standardul EMV (chip și PIN). Acestea fiind spuse, într-un anunț postat la începutul acestei luni pe un forum criminalistic, autorul malware a spus că se lucrează pentru a adăuga suport pentru cardurile EMV și că "2013 va fi un an fierbinte".

Malware-ul oferă, de asemenea, mecanism de extragere a datelor. Atunci când o conexiune la Internet nu este disponibilă, vSkimmer așteaptă ca un dispozitiv USB cu numele volumului KARTOXA007 să fie conectat la computerul infectat și apoi să copieze un fișier log cu datele pe care le-a capturat, a spus Shah.

Acest lucru sugerează că vSkimmer a fost destinat să susțină și operațiunile de fraudă cu cărți de plată care beneficiază de ajutor din partea insiderilor, în plus față de furturile de la distanță.

VSkimmer este un alt exemplu al modului în care evoluția fraudei financiare și modul în care programele bancare troiene se mișcă de la direcționarea calculatoarelor utilizatorilor individuali de servicii bancare online plăți pentru cardurile de plată, a spus Shah.