Car-tech

McAfee يحذر من البرامج الضارة التي تستهدف أنظمة نقاط البيع

عبدالله بن زايد يناقش كيفة جعل نظامنا التعليمي يخدم وظائف المستقبل

عبدالله بن زايد يناقش كيفة جعل نظامنا التعليمي يخدم وظائف المستقبل

جدول المحتويات:

Anonim

يتم استخدام قطعة جديدة من البرامج الضارة المخصصة التي تُباع في سوق الإنترنت تحت الأرض لسحب بيانات بطاقة الدفع من نقطة نظم البيع (POS) ، وفقا لباحثين أمنيين من بائع الفيروسات McAfee.

Dubbed vSkimmer ، تم تصميم البرمجيات الخبيثة مثل Trojan لإصابة أجهزة الكمبيوتر المستندة إلى Windows التي تحتوي على قارئات بطاقات الدفع المرفقة بها ، McAfee Security researcher Chintan قال شاه الأسبوع الماضي في مدونة.

تم الكشف عن البرامج الضارة لأول مرة بواسطة شبكة مستشعر McAfee في 13 فبراير ويتم الإعلان عنها حاليًا في منتديات مجرمي الإنترنت بأنها أفضل من Dexter ، وهو برنامج POS ضار مختلف تم اكتشافه في ديسمبر ember.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك

بمجرد تثبيتها على جهاز كمبيوتر ، يقوم vskemmer بتجميع معلومات حول نظام التشغيل ، بما في ذلك إصداره ومعرّف GUID الفريد واللغة الافتراضية واسم المضيف واسم المستخدم النشط. يتم إرسال هذه المعلومات مرة أخرى إلى خادم التحكم والخادم بتنسيق مرمز كجزء من جميع طلبات HTTP ويستخدمها المهاجمون لتتبع الأجهزة المصابة بشكل فردي. تنتظر البرامج الضارة أن يستجيب الخادم بأمر "التنزيل والتنفيذ" أو "التحديث" (التحديث).

بيانات بطاقة الدفع الخاصة بالخطف

يقوم VSkimmer بالبحث في ذاكرة جميع العمليات التي تعمل على الكمبيوتر المصاب ، باستثناء أولئك الذين تم ضمهم في قائمة بيضاء ، للحصول على معلومات تتطابق مع نمط معين. تم تصميم هذه العملية لاكتشاف بيانات بطاقة المسار 2 واستخراجها من ذاكرة العملية المرتبطة بقارئ بطاقة الائتمان.

بيانات المسار الثاني هي المعلومات المخزنة على الشريط المغناطيسي لبطاقة الدفع ويمكن استخدامها لنسخ البطاقة. ، ما لم تستخدم بطاقة الدفع معيار EMV (الشريحة والدبوس). ومع ذلك ، وفي إعلان تم نشره في وقت سابق من هذا الشهر في منتدى لمجرمي الإنترنت ، قال مؤلف البرنامج الضار إنه يجري العمل لإضافة دعم لبطاقات EMV وأن "2013 سيكون عامًا حارًا".

توفر البرامج الضارة أيضًا آلية استخراج البيانات. عندما لا يتوفر اتصال بالإنترنت ، ينتظر vSkimmer جهاز USB مع اسم وحدة التخزين KARTOXA007 ليتم توصيله بالكمبيوتر المصاب ثم يقوم بنسخ ملف السجل مع البيانات التي تم التقاطها إليه.

وهذا يشير إلى أن vSkimmer كان مصممة أيضًا لدعم عمليات الاحتيال الخاصة ببطاقات الدفع التي تستفيد من المساعدة من الداخل بالإضافة إلى السرقات عن بُعد.

VSkimmer هو مثال آخر على كيفية تطور الاحتيال المالي وكيفية تحرك برامج طروادة المصرفية من استهداف أجهزة كمبيوتر مستخدمي الخدمات المصرفية عبر الإنترنت الفردية إلى الاستهداف محطات الدفع ، قال شاه.