Malware στοχεύει συστήματα POS
Prilex: Νέο malware στοχεύει σε συστήματα POS και πιστωτικές κάρτες που προστατεύονται με τεχνολογία Chip & PIN

Οι ερευνητές της Kaspersky Lab αποκάλυψαν ότι η ομάδα πίσω από το POS κακόβουλο λογισμικό Prilex μπορεί πλέον να μετατρέψει δεδομένα κλεμμένων καρτών σε λειτουργικές πλαστικές κάρτες. Η εξελιγμένη απειλή, η οποία επί του παρόντος λειτουργεί στη Λατινική Αμερική, είναι αξιοσημείωτη για το φιλικό προς το χρήστη επιχειρηματικό της μοντέλο, το οποίο καθιστά εύκολο για τους επιτιθέμενους να ξεκινήσουν επιθέσεις.

Η χρήση «έξυπνων» καρτών πληρωμής που προστατεύονται με την τεχνολογία Chip & PIN έχει εξαπλωθεί παγκοσμίως κατά την τελευταία δεκαετία και η αυξανόμενη υιοθέτησή της έχει προσελκύσει αναπόφευκτα την προσοχή των ψηφιακών εγκληματιών. Οι ερευνητές της Kaspersky Lab που παρακολουθούν το οικονομικό ψηφιακό έγκλημα στη Λατινική Αμερική έχουν διαπιστώσει ότι το κακόβουλο λογισμικό Prilex έχει εξελιχθεί για να στοχεύσει αυτήν την τεχνολογία.

Το κακόβουλο λογισμικό Prilex είναι ενεργό από το 2014 και οι ερευνητές έχουν παρατηρήσει τη μετατόπιση των προσπαθειών του από χακαρίσματα ATM σε επιθέσεις σε συστήματα POS που έχουν αναπτυχθεί από Βραζιλιάνους προμηθευτές, καθώς και την αξιοποίηση χρησιμοποιημένων πληροφοριών κλεμμένων πιστωτικών καρτών για να δημιουργήσουν λειτουργικές πλαστικές κάρτες.

Αυτά επιτρέπουν σε έναν εγκληματία να εκτελεί δόλιες συναλλαγές σε οποιοδήποτε κατάστημα, είτε online είτε offline. Αυτή είναι η πρώτη φορά που οι ερευνητές έχουν δει να κυκλοφορεί «ελεύθερη» στο Διαδίκτυο μια τέτοια πλήρης σειρά εργαλείων για τη διενέργεια απάτης. Η κλωνοποιημένη πιστωτική κάρτα λειτουργεί σε οποιοδήποτε σύστημα POS στη Βραζιλία λόγω ελαττωματικής εφαρμογής του προτύπου EMV, που σημαίνει ότι δεν ελέγχονται όλα τα δεδομένα κατά τη διαδικασία έγκρισης.

Από τεχνική άποψη, το κακόβουλο λογισμικό Prilex περιλαμβάνει τρία στοιχεία: κακόβουλο λογισμικό που τροποποιεί το σύστημα POS και παρακολουθεί τις πληροφορίες της πιστωτικής κάρτας, έναν server που χρησιμοποιείται για τη διαχείριση των παράνομα ληφθεισών πληροφοριών και μια εφαρμογή χρήστη που μπορεί να χρησιμοποιήσει ο «πελάτης» κακόβουλου λογισμικού για την προβολή, την κλωνοποίηση ή την αποθήκευση στατιστικών στοιχείων σχετικά με τις κάρτες (όπως το χρηματικό ποσό που έχει κλαπεί χρησιμοποιώντας την κάρτα). Αυτό είναι το πιο αξιοσημείωτο χαρακτηριστικό του κακόβουλου λογισμικού: το σχετικό επιχειρηματικό μοντέλο του, όπου λαμβάνονται υπόψη όλες οι ανάγκες των χρηστών, συμπεριλαμβανομένης της ανάγκης για ένα απλό και φιλικό περιβάλλον εργασίας χρήστη.

Τα στοιχεία δείχνουν ότι το κακόβουλο λογισμικό διανέμεται μέσω του παραδοσιακού ταχυδρομείου, πείθοντας τα θύματα να παραχωρήσουν πρόσβαση στον υπολογιστή στους σε εγκληματίες για μια συνεδρία απομακρυσμένης υποστήριξης, η οποία στη συνέχεια χρησιμοποιείται για την εγκατάσταση του κακόβουλου λογισμικού. Τα περισσότερα θύματα που παρατηρούνται μέχρι σήμερα τείνουν να είναι παραδοσιακά καταστήματα, όπως βενζινάδικα, σούπερ μάρκετ και τυπικές λιανικές αγορές. όλα με έδρα τη Βραζιλία.

Όπως δήλωσε ο Thiago Marques, αναλυτής ασφαλείας στην Kaspersky Lab.

“Έχουμε να κάνουμε με ένα εντελώς νέο κακόβουλο λογισμικό, το οποίο προσφέρει στους επιτιθέμενους τα πάντα, από ένα γραφικό περιβάλλον χρήστη μέχρι καλά σχεδιασμένα modules που μπορούν να χρησιμοποιηθούν για τη δημιουργία διαφορετικών δομών πιστωτικών καρτών. Η τεχνολογία Chip and PIN εξακολουθεί να είναι σχετικά νέα σε ορισμένα μέρη του κόσμου, όπως οι ΗΠΑ, και οι άνθρωποι ενδέχεται να μην γνωρίζουν τον κίνδυνο κλωνοποίησης και κατάχρησης πιστωτικών καρτών. Στη Βραζιλία, το εξελιγμένο κακόβουλο λογισμικό Prilex εκμεταλλεύεται μια ελαττωματική εφαρμογή των βιομηχανικών προτύπων – υπογραμμίζοντας τη σημασία της ανάπτυξης ασφαλών μελλοντικών προτύπων για τις τεχνολογίες πληρωμών”


Πηγή: techgear

Send to Facebook

Μετά το «μπλακουτ»

Η αλλαγή κατεύθυνσης και στρατηγικής που ανακοίνωσε ο Μαρκ Ζούκερμπεργκ έφερε ανακατατάξεις και ηχηρές παραιτήσεις στις υψηλές βαθμίδες του κολοσσού της Facebook. Η αλλαγή κατεύθυνσης και στρατηγικής που ανακοίνωσε ο Μαρκ Ζούκερμπεργκ έφερε ανακατατάξεις και ηχηρές παραιτήσεις στις υψηλές βαθμίδες του κολοσσού της...

19/03/2019 10:28

FASER (Forward Search Experiment)

Ο Ευρωπαϊκός Οργανισμός Πυρηνικών Ερευνών (CERN) ανακοίνωσε ότι ξεκινά ένα νέο επιστημονικό πείραμα που θα αναζητήσει τα σωματίδια της μυστηριώδους σκοτεινής ύλης, η οποία αποτελεί περίπου το 27% του σύμπαντος, έναντι μόνο 5% της κοινής ορατής ύλης, από την οποία αποτελούνται τα αστέρια, οι πλανήτες και οτιδήποτε υπάρχει πάνω...

07/03/2019 12:27

Chromebooks

Εδώ και αρκετό καιρό, η Microsoft προσπαθεί να ανακόψει την πορεία του Chrome OS της Google και να προσφέρει την δική της απάντηση στα Chromebooks χωρίς όμως επιτυχία. Πρώτα, η εταιρεία προσπάθησε να βελτιστοποιήσει και να «ελαφρύνει» τα Windows όσο ήταν δυνατόν για να τρέχουν σε φθηνά Atom-based laptops και tablets (Windows RT). Στη συνέχεια...

02/03/2019 16:21

Nokia 9 PureView

Oύτε μία, ούτε δύο, ούτε τρεις, αλλά πέντε οπίσθιες κάμερες διαθέτει το νέο «έξυπνο» κινητό τηλέφωνο Nokia 9 PureView, που η εταιρεία παρουσίασε στο πλαίσιο της διεθνούς έκθεσης Mobile World Congress στη Βαρκελώνη. Το νέο smartphone συνδυάζει τις εικόνες που τραβάνε ταυτόχρονα οι πέντε κάμερες για να δημιουργήσει την καλύτερη δυνατή φωτογραφία,...

25/02/2019 12:33

Χρειάστηκαν περίπου 13 χρόνια

Εν μέσω της προσπάθειας της εταιρίας να εδραιωθεί και στην βιομηχανία των podcasts, ανακοινώθηκε ότι η δημοφιλέστερη μουσική streaming πλατφόρμα, έγινε για πρώτη φορά κερδοφόρα. Χρειάστηκαν περίπου 13 χρόνια και 96 εκ. συνδρομητές, μέχρις ότου το Spotify αρχίσει να "βγάζει λεφτά". "Για πρώτη φορά στην ιστορία, όλοι μας οι οικονομικοί δείκτες...

08/02/2019 17:43

Δρ. Γεώργιος Νικολάου

Η μελέτη του διαστήματος είναι το μέλλον, δήλωσε στο ΚΥΠΕ ο Κύπριος επιστήμονας, ο οποίος έριξε φως στα μυστικά του μεγαλύτερου πλανήτη του ηλιακού μας συστήματος, του Δία. Ο Δρ. Γεώργιος Νικολάου, ο οποίος ανέλυσε τα δεδομένα της αποστολής Νέοι Ορίζοντες (New Horizons) της ΝΑΣΑ,  είναι επιστημονικό μέλος του Κυπριακού Οργανισμού...

17/01/2019 11:13

«Ευρωπαϊκή Σίλικον Βάλεϊ»

Η κυβέρνηση της Δανίας σχεδιάσει να δημιουργήσει εννέα τεχνητά νησιά στη νότια ακτή της Κοπεγχάγης, προκειμένου να στεγάσει την «Ευρωπαϊκή Σίλικον Βάλεϊ». To σχέδιο φιλοδοξεί να καταστήσει  την...

10/01/2019 16:12

«Εμπρός New Horizons!»

Το εξερευνητικό σκάφος New Horizons της NASA πέταξε σήμερα πάνω από το πιο μακρινό ουράνιο σώμα που έχει ποτέ μελετηθεί από τον άνθρωπο, ανακοίνωσε ο Άλαν Στερν, επιστημονικός διευθυντής της αποστολής. «Εμπρός...

01/01/2019 19:22

Σε απόσταση 27,1 εκατομμυρίων χιλιομέτρων

Tην πιο κοντινή φωτογραφία που έχει τραβηχτεί ποτέ με τον ήλιο δημοσίευσε η NASA. Το δύσκολο εγχείρημα έφερε εις πέρας το διαστημικό σκάφος Parker Solar Probe, το οποίο βρέθηκε στην πιο δυνατή κοντινή απόσταση από τον ήλιο, ώστε να μπορέσει να τον φωτογραφίσει. Η απόσταση αυτή ήταν 27,1 εκατομμυρίων χιλιομέτρων από την επιφάνεια του...

16/12/2018 16:46

Αναξιόπιστο...

Η συσκευή που είχε λανσαριστεί με πολλούς τρόπους από την Apple αποδείχθηκε αναξιόπιστη και δυνητικά επικίνδυνη για όσους πάσχουν από καρδιακή αρρυθμία. Εδώ και πολλούς μήνες η Apple προετοιμάζει τους πελάτες της για το Apple Watch, ανακοινώνοντας με κάθε επισημότητα ότι η συσκευή θα μπορεί να μετρά τους χτύπους της καρδιάς...

15/12/2018 14:01

Τα ρομπότ πληθαίνουν

Η συνεχιζόμενη τάση προς αυτοματοποίηση, καθώς και οι διαρκείς καινοτόμες τεχνικές βελτιώσεις, έχουν επιταχύνει τα τελευταία χρόνια τη χρήση βιομηχανικών ρομπότ παγκοσμίως. Το 2017, οι πωλήσεις ρομπότ αυξήθηκαν κατά 30% στις 381.335 μονάδες, νέο ρεκόρ για πέμπτη συνεχόμενη χρονιά. Μεταξύ...

08/12/2018 15:55

Νέα ήπειρος σε250 εκ χρόνια..

Οι επιστήμονες θεωρούν ότι η επόμενη υπερήπειρος μορφή της Γης θα σχηματιστεί στα 200-250 εκατομμύρια χρόνια.     Το...

04/12/2018 19:44

Back to Top