Már vásárlási lázban égnek a kiberbűnözők

A kiberbűnözők újabb fejlesztésekkel készülnek az ünnepi bevásárló szezonra. Különösen a bank- és hitelkártyákra kíváncsiak.
 

Idén is tovább nőtt azon kártékony programok száma, amelyek bankkártyák elfogadására alkalmas számítógépeket igyekeznek térdre kényszeríteni. E károkozók legfontosabb sajátossága, hogy a POS terminálokra való felkerülésük után a memóriából kigyűjtik azokat az adatokat, amik felhasználásával visszaélésekre vagy akár kártyahamisításokra nyílhat lehetőségük a csalóknak. Mivel a kereskedelem éppen az év végi hajráját kezdi, ezért ilyenkor az online károkozások is megszaporodnak. Idén pedig a bankkártyákkal történő visszaélések száma is nagyobb mértékben nőhet, mint a korábbi években, különösen akkor, ha további POS-kártevők ütik fel a fejüket. Ezek legújabb képviselője az AbaddonPOS trójai.

Komplex károkozások

A Proofpoint biztonsági cég kutatóinak elemzése szerint az AbaddonPOS egy meglehetősen összetett támadássorozat részese. A komplexitást az is fokozza, hogy a károkozó nem jár egyedül, azaz egyéb ártalmas programok társaságában fertőz. Ezek egy része a trójai számítógépre való feljuttatásáért felel. Emiatt többlépcsős támadásokról beszélhetünk, amiknek a detektálása nem könnyű feladat.

Az eddigi vizsgálatok szerint az AbaddonPOS az éve elején felfedezett TinyLoader hathatós közreműködésével terjed. Azonban a helyzet annál bonyolultabb, mint hogy egy program beszerzi a számára kijelölt kártevőt. Ez esetben ugyanis a TinyLoader egy TinyDownloader nevű trójait tölt le, amely aztán feljuttatja a rendszerre a POS malware-t, illetve az ahhoz szükséges kiegészítő komponenseket. Itt kell megjegyezni, hogy az AbaddonPOS képes kártékony Word dokumentumok révén is terjedni.

Kotorászás a memóriában

Amikor az AbaddonPOS végül elindul egy terminálon, akkor rögtön nekilát a memória alapos átvizsgálásának. Ekkor track 1, illetve track 2 információkat kutat fel, amik a kártyák klónozását segíthetik. Eközben pedig számos olyan technikát vet be, amelyek a vírus felderítését, illetve elemzését hivatottak megnehezíteni.

Az AbaddonPOS további érdekessége, hogy a megkaparintott bankkártyainformációkat nem éppen hagyományos úton juttatja a terjesztői kezébe. A POS malware-ek világában eddig azt szokhattuk meg, hogy a károkozók elsősorban HTTP protokoll használatával szivárogtatják az adatokat. Ezzel szemben az új szerzemény készítői egy egyedi protokollt fejlesztettek ki a kártevővel folytatott kommunikációhoz, illetve adatcseréhez.

Éppen az év végén…

A Proofpoint szerint az új trójai jó alkalmat ad arra, hogy az év végi vásárlási lázban a kiberbűnözők maximalizálják a támadássorozatukhoz kapcsolódó bevételeiket. Ezért a következő hetekben fokozott óvatosságra lesz szükség, különösen a kereskedők oldalán. Nekik érdemes a POS terminálokat is kellő szintű védelemmel ellátni.
 
  1. 4

    A HPE OneView fontos biztonsági hibajavításokat kapott.

  2. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  3. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  4. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  5. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  6. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  7. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  9. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  10. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség