Évek óta ostromolják a vírusok a banki terminálokat

Egy újabb kártékony program bizonyította be, hogy a banki terminálokról akár évekig lopkodhatják az adatokat azok a kártékony programok, amelyek bank- és hitelkártyákra éhesek.
 

Napjaink vírusterjesztési trendjei a bankkártyák elfogadására alkalmas POS terminálok biztonságára is mind inkább rányomják a bélyegüket. Egyúttal azt is alátámasztják, hogy manapság már csak többszintű védelem kiépítésével lehet a kockázatokat megfelelő szintre csökkenteni. Mindezt jól példázza az a ModPOS nevű kártékony program is, amely - mint most kiderült - már 2013 óta észrevétlenül fertőzi a terminálokat, és lopkodja azokról az értékes adatokat.
 
A ModPOS trójai programot elsőként az iSIGHT Partners biztonsági kutatói leplezték le, és vetették alá alapos vizsgálatnak. Ennek során kiderült, hogy a károkozó számos olyan szofisztikált technikát vet be, amelyek révén át tud hatolni a védelmi vonalakon, és feltűnés nélkül végezheti a tevékenységét. A kifinomult eljárások jelentős része egy kernel szinten futó, központi driverhez köthető, amihez több komponens kapcsolódik. Ezek közül az egyik a billentyűleütések naplózását szolgálja, egy másik a memóriából gyűjti ki az értékes adatokat, míg egy harmadik a megkaparintott adatok kiszivárogtatását végzi.

Még több kiegészítő
 
A legfontosabb modulokat különféle bővítmények egészítik ki. Ezek segítségével az elkövetőknek lehetőségük nyílik hálózatok feltérképezésére, rendszerinformációk bezsebelésére, illetve domainekhez kapcsolódó - elsősorban hitelesítő adatok - gyűjtésére is. Vagyis nem kizárólag a bankkártyákra koncentrálhatnak, hanem a fertőzött POS terminálról elérhető teljes informatikai infrastruktúrához hozzáférhetnek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség