Bankkártyák adatait veszélyezteti az Andromeda hálózat

Az Andromeda botnet olyan károkozásokhoz próbál hozzájárulni, amikhez eddig még nem. Bankkártyák elfogadására alkalmas számítógépeket vett célba.
 

Az Andromeda botnet 2011 környékén kezdett kiterebélyesedni. Azóta egy igen jelentős méretű kártékony hálózattá nőtte ki magát. Azonban nem kizárólag a hozzá kapcsolódó fertőzött számítógépek száma okozza a problémát, hanem az is, hogy a kiberbűnözők körében nagyon népszerű botnet komoly kockázatokat hordozó programok terjedéséhez is hozzájárult már. Így kivette a részét az egyik legismertebb banki trójai, a Zeus terjesztéséből is. Most pedig egy kicsit más vizekre evezett azáltal, hogy egy POS terminálok megfertőzésére alkalmas károkozó terjesztésébe kezdett.
 
A Trend Micro kutatói lettek figyelmesek arra, hogy az eddig még nem ismert, GamaPoS nevű trójai az Andromeda által biztosított erőforrásokat is felhasználja a céljai elérése érdekében. Ez azért is érdekes, mert eddig nem igazán volt jellemző, hogy egy POS-kompatibilis kártevő botneteken keresztül veszélyeztesse a rendszereket. Sokkal inkább az volt megfigyelhető, hogy ezek a malware-ek célzott támadásokban kapnak szerepet. Úgy tűnik azonban, hogy a vírusterjesztők tettek egy próbát, és megnézték, hogy egy általános célú botneten keresztül milyen eredményeket tudnak elérni. A biztonsági cég elemezése azt mutatja, hogy a GamaPoS az Andromedával sújtott számítógépek 3,8 százalékára került fel. Ez az arány első ránézésre nem biztos, hogy soknak tűnik, de a trójai többek között kiskereskedelmi cégek, online üzletek, éttermek és színházak rendszereibe is bejutott. Kezdetben elsősorban az Egyesült Államokban fertőzött, de már Kanadában és egyéb országokban is felütötte a fejét.


Forrás: Trend Micro
 
A GamaPoS sok tekintetben hasonlít az eddig már megismert POS-károkozókhoz. A terminálokon futó folyamatok mindegyikét monitorozza, és az azokhoz kapcsolódó memóriaterületek átvizsgálásával próbál bank- és hitelkártyákhoz tartozó adatokhoz jutni. Többnyire Visa, Discovery és Maestro kártyákhoz köthető Track 2 adatokat igyekszik kifürkészni, amelyek felhasználásával a csalók bankkártyákkal történő visszaéléseket követhetnek el. Érdemes megemlíteni, hogy a GamaPoS sok más társától eltérően nem ellenőrzi a kártyaszámok érvényességét, így minden érdekesnek vélt adatot lement egy szöveges fájlba, amit aztán feltölt egy távoli kiszolgálóra.
 
A Trend Micro tájékoztatása szerint a GamaPoS az első olyan POS-malware, amelynek működéséhez szükség van a .Net keretrendszerre. A kutatók úgy vélik, hogy a .Net Framework egyre inkább felkelti a vírusírók érdeklődését, és a jövőben e téren várhatóan csak romlani fog a helyzet. Ezért továbbra is figyelmet kell fordítani a POS terminálok védelmére, és a kártyaelfogadó cégeknek meg kell tenniük azokat az óvintézkedéseket, amelyek révén a vírusfertőzések kockázatát a lehető legkisebbre tudják szorítani.
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség