Car-tech

McAfee upozorava na sustave ciljanja malwarea na prodajnim mjestima

Chris Kluwe: How augmented reality will change sports ... and build empathy

Chris Kluwe: How augmented reality will change sports ... and build empathy

Sadržaj:

Anonim

Novi dio prilagođenog zlonamjernog softvera koji se prodaje na tržištu podzemnog interneta koristi se za sifoniranje podataka o platnim karticama od točke

Pod imenom "vSkimmer", trojanac sličan zlonamjerni softver dizajniran je da inficira računala temeljena na sustavu Windows koja imaju čitače plaćanja kartica, McAfee sigurnosni istraživač Chintan

Malware je prvi put otkrio McAfeeov mrežni senzor 13. veljače, a trenutno se oglašava na cybercriminal forumima kao bolji od Dexter, drugačiji POS malware program koji je otkriven još u prosincu

Jednom instaliran na računalu, vSkimmer prikuplja informacije o OS-u, uključujući i njegovu verziju, jedinstveni GUID identifikator, zadani jezik, naziv hosta i aktivno korisničko ime.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows], Te se informacije vraćaju kontrolnom i komandnom poslužitelju u kodiranom obliku kao dio svih HTTP zahtjeva, a napadači ih koriste za praćenje pojedinačno zaraženih strojeva. Malware čeka poslužitelja da odgovori s naredbom "dlx" (preuzimanje i izvršavanje) ili "upd" (ažuriranje).

Otkopava podatke o kreditnoj kartici

VSkimmer pretražuje memoriju svih procesa koji se izvode na zaraženom računalu, osim onih hardcodiranih na popisu dopuštenih, za informacije koje odgovaraju određenom uzorku. Ovaj je postupak osmišljen za pronalaženje i ekstrakciju podataka iz kartice Track 2 iz memorije procesa povezanog s čitačem kreditnih kartica.

Podaci o prati 2 su podaci pohranjeni na magnetnoj traci platne kartice i mogu se koristiti za kloniranje kartice, osim ako platna kartica ne koristi EMV (čip i pin) standard. U priopćenju objavljenom ranije ovog mjeseca na cybercriminal forumu, autor malwarea izjavio je da se radi za dodavanje podrške za EMV kartice i da će "2013 biti vruća godina."

Zlonamjerni softver također pruža izvanmrežno mehanizam ekstrakcije podataka. Kada internetska veza nije dostupna, vSkimmer čeka USB uređaj s nazivom volumena KARTOXA007 da bude povezan s zaraženim računalom, a zatim kopira datoteku dnevnika s snimljenim podacima, navodi Shah.

To sugerira da je vSkimmer bio dizajniran tako da podupire i operacije prijevare s plaćanjem karticama koje imaju dodatnu pomoć od strane insajdera, osim udaljenih krađa.

VSkimmer je još jedan primjer kako se financijska prijevara razvija i kako se trojanski programi trguju od ciljanja računala pojedinih korisnika online bankarstva na ciljanje terminalima za plaćanje karticama, rekao je Shah.