Újabb károkozó lopkodja a bankkártyák adatait

​Biztonsági kutatók egy újabb, POS terminálok megfertőzésére alkalmas kártékony programot figyeltek meg.
 

A Panda Security anti-malware laborja, a PandaLabs az elmúlt hónapokban egy olyan új malware-ről, a PunkeyPOS-ról gyűjtött össze információkat, amely hitelkártya adatok megszerzésére képes.
 
A PandaLabs sikeresen hozzáfért a PunkeyPOS kontrollpaneljéhez is, és beazonosított körülbelül 200 POS terminált, amik már áldozatául estek a kártékony programnak. A felfedezéshez hozzájárult az Egyesült Államokban található éttermek POS termináljainak mélyreható vizsgálata.


A kialakított botnet webes felülete - Forrás: Panda Security
 
A PunkeyPOS kifejezetten bank- és hitelkártyákkal kapcsolatos adatok megszerzésére specializálódott. A többi, ilyen típusú károkozóhoz hasonlóan elsősorban a memória monitorozásával gyűjti be a kártyaadatokat, köztük Track 1 és Track 2 információkat is. Ezek miatt különösen a csak mágnescsíkkal ellátott kártyákra jelent veszélyt, amelyeket klónozhatóvá tesz.
 
Az összegyűjtött adatokat távoli vezérlőszerverekre tölti fel. Mielőtt azonban ezt megtenné, titkosítja az adatokat, így azok kiszivárogtatására nehezebb fényt deríteni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség