Car-tech

A McAfee alerta sobre sistemas de ponto de venda direcionados a malware

Bitdefender Vs McAfee Vs Norton | The Ultimate Comparison [2020]

Bitdefender Vs McAfee Vs Norton | The Ultimate Comparison [2020]

Índice:

Anonim

Um novo malware personalizado, vendido no mercado subterrâneo da Internet, está sendo usado para extrair dados de cartões de pagamento. VBV, o malware semelhante a um Trojan, foi projetado para infectar computadores baseados no Windows que têm leitores de cartões de pagamento conectados a eles, disse o pesquisador de segurança da McAfee, Chintan. Shah disse na semana passada em um post no blog. O malware foi detectado pela primeira vez pela rede de sensores da McAfee em 13 de fevereiro e atualmente está sendo anunciado em fóruns cibercriminosos como sendo melhor do que Dexter, um programa diferente de malware que foi descoberto em dezembro.

[Leitura adicional: Como remover malware do seu PC com Windows]

Uma vez instalado em um computador, o vSkimmer coleta informações sobre o SO, incluindo sua versão, identificador exclusivo do GUID, idioma padrão, nome do host e nome de usuário ativo. Essas informações são enviadas de volta ao servidor de controle e comando em formato codificado como parte de todas as solicitações HTTP e são usadas pelos invasores para rastrear máquinas infectadas individualmente. O malware aguarda o servidor responder com um comando "dlx" (download and execute) ou "upd" (update)

Hijacks dados do cartão de pagamento

O VSkimmer pesquisa a memória de todos os processos em execução no computador infectado, exceto aqueles codificados em uma lista branca, para informações que correspondam a um padrão específico. Este processo é projetado para encontrar e extrair dados da placa 2 da memória do processo associado ao leitor de cartão de crédito

Os dados da faixa 2 são informações armazenadas na tarja magnética de um cartão de pagamento e podem ser usados ​​para clonar o cartão, a menos que o cartão de pagamento use o padrão EMV (chip e pin). Dito isso, em um anúncio publicado no início deste mês em um fórum cibercriminoso, o autor do malware disse que está sendo feito um trabalho para adicionar suporte a cartões EMV e que "2013 será um ano quente".

mecanismo de extração de dados. Quando uma conexão com a Internet não está disponível, o vSkimmer espera por um dispositivo USB com o nome do volume KARTOXA007 conectado ao computador infectado e copia um arquivo de log com os dados capturados, disse Shah.

Isso sugere que o vSkimmer foi O VSkimmer é outro exemplo de como a fraude financeira está evoluindo e de como os programas bancários de cavalos de Tróia estão migrando da segmentação dos computadores de usuários individuais de serviços bancários on-line para a segmentação por segmentação. terminais de cartões de pagamento, Shah disse.