Újabb károkozó lopkodja a bankkártyák adatait

​Biztonsági kutatók egy újabb, POS terminálok megfertőzésére alkalmas kártékony programot figyeltek meg.
 

A Panda Security anti-malware laborja, a PandaLabs az elmúlt hónapokban egy olyan új malware-ről, a PunkeyPOS-ról gyűjtött össze információkat, amely hitelkártya adatok megszerzésére képes.
 
A PandaLabs sikeresen hozzáfért a PunkeyPOS kontrollpaneljéhez is, és beazonosított körülbelül 200 POS terminált, amik már áldozatául estek a kártékony programnak. A felfedezéshez hozzájárult az Egyesült Államokban található éttermek POS termináljainak mélyreható vizsgálata.


A kialakított botnet webes felülete - Forrás: Panda Security
 
A PunkeyPOS kifejezetten bank- és hitelkártyákkal kapcsolatos adatok megszerzésére specializálódott. A többi, ilyen típusú károkozóhoz hasonlóan elsősorban a memória monitorozásával gyűjti be a kártyaadatokat, köztük Track 1 és Track 2 információkat is. Ezek miatt különösen a csak mágnescsíkkal ellátott kártyákra jelent veszélyt, amelyeket klónozhatóvá tesz.
 
Az összegyűjtött adatokat távoli vezérlőszerverekre tölti fel. Mielőtt azonban ezt megtenné, titkosítja az adatokat, így azok kiszivárogtatására nehezebb fényt deríteni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség