Évek óta ostromolják a vírusok a banki terminálokat

Egy újabb kártékony program bizonyította be, hogy a banki terminálokról akár évekig lopkodhatják az adatokat azok a kártékony programok, amelyek bank- és hitelkártyákra éhesek.
 

Napjaink vírusterjesztési trendjei a bankkártyák elfogadására alkalmas POS terminálok biztonságára is mind inkább rányomják a bélyegüket. Egyúttal azt is alátámasztják, hogy manapság már csak többszintű védelem kiépítésével lehet a kockázatokat megfelelő szintre csökkenteni. Mindezt jól példázza az a ModPOS nevű kártékony program is, amely - mint most kiderült - már 2013 óta észrevétlenül fertőzi a terminálokat, és lopkodja azokról az értékes adatokat.
 
A ModPOS trójai programot elsőként az iSIGHT Partners biztonsági kutatói leplezték le, és vetették alá alapos vizsgálatnak. Ennek során kiderült, hogy a károkozó számos olyan szofisztikált technikát vet be, amelyek révén át tud hatolni a védelmi vonalakon, és feltűnés nélkül végezheti a tevékenységét. A kifinomult eljárások jelentős része egy kernel szinten futó, központi driverhez köthető, amihez több komponens kapcsolódik. Ezek közül az egyik a billentyűleütések naplózását szolgálja, egy másik a memóriából gyűjti ki az értékes adatokat, míg egy harmadik a megkaparintott adatok kiszivárogtatását végzi.

Még több kiegészítő
 
A legfontosabb modulokat különféle bővítmények egészítik ki. Ezek segítségével az elkövetőknek lehetőségük nyílik hálózatok feltérképezésére, rendszerinformációk bezsebelésére, illetve domainekhez kapcsolódó - elsősorban hitelesítő adatok - gyűjtésére is. Vagyis nem kizárólag a bankkártyákra koncentrálhatnak, hanem a fertőzött POS terminálról elérhető teljes informatikai infrastruktúrához hozzáférhetnek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.

  2. 4

    A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.

  3. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  4. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  5. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  6. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  7. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

  8. 4

    Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.

  9. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  10. 4

    Letölthetővé váltak a Windows márciusi biztonsági frissítései.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség