Adatlopó kódot fedezett fel a Visa

​A Visa egy olyan kártékony kódot fedezett fel, amely az online bankkártyás fizetések biztonságát veszélyezteti.
 

A Visa tavaly egy olyan JavaScript kódot leplezett le, ami az online bankkártyás fizetések biztonságát próbálta aláásni. Akkor a Pipka nevű kód számos webáruházba férkőzött be, ahonnan bank- és hitelkártya adatokat szivárogtatott ki. A szerzemény elsősorban Észak-Amerikában járult hozzá biztonsági incidensekhez. Az eset azonban nem egyedülálló, annál is inkább, mivel a Visa biztonsági kutatói ismét egy újabb, hasonló célokkal terjedő károkozóra akadtak.

A Baka névre keresztelt kód szintén JavaScript alapokra épül, de az elődjeihez képest jóval kifinomultabb megoldásokat tartalmaz. Emiatt a detektálása is nehezebbé vált, mivel jól ellenáll a statikus elemzéseknek. A dinamikus víruselemzéseket pedig további eljárásokkal igyekszik megakadályozni. Azonnal leáll, ha olyan eszközt észlel, amely a vizsgálatára, leleplezésére képes. Mindezek mellett a Baka arra is alkalmas, hogy a memóriából "kisöpörje" az összes összetevőjét, ha végez az adatszivárogtatási feladataival. 

A Baka eddig egyes webáruházak fizetésre szolgáló weboldalain volt kimutatható. Ezekbe egy script tag kerül, amely további nemkívánatos kódok letöltéséért felel. Ezek a kódok titkosítottak, és minden weboldal esetében más kulccsal dekódolhatók. 

A Visa a hasonló károkozások elkerülése érdekében a bankkártyás fizetésekkel összefüggésben kiadott iránymutatások, előírások (például a PCI DSS) betartására igyekszik ösztökélni a webáruházak, üzleti partnerek, szolgáltatók informatikai rendszereinek üzemeltetőit.
 
  1. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  2. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  3. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  4. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  5. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  6. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

  8. 4

    Kritikus veszélyességű sérülékenység található az Eximben.

  9. 4

    A Samba frissítésével három biztonsági hiba szüntethető meg.

  10. 4

    Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség