• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Злоумышленники использовали PunkeyPOS для кражи данных более миллиона кредитных карт

kral85

Новичок
Регистрация
08.06.2016
Сообщения
315
Реакции
15
Поинты
0.000
Злоумышленники заражают PoS-терминалы и копируют информацию с пластиковых карт посетителей ресторанов.
Антивирусная компания PandaLabs опубликовала результаты исследования деятельности вредоносного ПО PunkeyPOS, заражающего PoS-терминалы в ресторанах на территории США и Европы.
Образцы PunkeyPOS впервые были обнаружены в прошлом году. Новый вредонос является наследником семейства NewPOSthings, используемого для проведения атак большим количеством злоумышленников. Изначально ключевым функционалом вредоноса было обнаружения личных данных владельца карты.
В прошлом году исследователи обнаружили новый функционал у трояна. Разработчики снабдили его кейлогером, шифрующим и отправляющим все перехваченные нажатия клавиш на внешний C&C сервер.
По информации PandaLabs, троян умеет работать на всех версиях ОС Windows, а его основной задачей является перехват данных пластиковых карт, включая номера, данные на магнитной ленте карты и другую информацию.

Обнаруженный исследователями образец устанавливает кейлогер на зараженную систему и считывает данные с ОЗУ зараженной системы. PunkeyPOS проверяет похищенную информацию согласно встроенным алгоритмам и отфильтровывает мусорные данные. Затем валидная информация шифруется с помощью алгоритма AES и отправляется на внешний C&C сервер.
Ботами злоумышленники управляют через web-интерфейс. Троян оснащен встроенным механизмом обновления, а также повторного заражения систем.
Исследователи PandaLabs проанализировали более 200 PoS-терминалов, зараженных этим образом PunkeyPOS. Большинство жертв находятся на территории США.
На прошлой неделе Брайан Кребс сообщил в своем блоге о масштабной операции, направленной на заражение PoS-терминалов. По информации ИБ эксперта, с апреля текущего года злоумышленники успешно похитили платежные данные 1,2 млн кредитных карт.

Источник: http://www.securitylab.ru/news/482953.php
 

Aliaksandre

ТОП-МАСТЕР
Регистрация
10.04.2014
Сообщения
9,563
Реакции
2,950
Поинты
0.160
Re: Злоумышленники использовали PunkeyPOS для кражи данных более миллиона кредитных к

Еще одно подтверждение тому, что пользоваться картами не безопасно.
 
Сверху Снизу