Ruski malver špijunira bankomate

Vesti, 02.04.2013, 08:12 AM

Ruski malver špijunira bankomate

Group-IB, firma koja se bavi bezbednošću, otkrila je program nazvan Dump Memory Grabber koji krade podatke o debitnim i kreditnim karticama sa POS terminala i bankomata. Stručnjaci ove firme kažu da se program već koristi za krađu podataka klijenata američkih banaka.

Autor programa Dump Memeory Grabber postavio je i video u kome daje uputstva za hakere o tome kako program funkcioniše. Reč je o Windows programu napisanom u C++ koji čita memoriju odabranog sistema koristeći eksterni alat nazvan mmon.exe.

Dump Memory Grabber koristi FTP za prosleđivanje ukradenih podataka, koji uključuju brojeve računa i kartica, korisnička imena i datume isteka kartica kontrolnom serveru koji je, kako veruju u Group-IB pod kontrolom ruskih hakera. Iz Group-IB kažu da je nekoliko stotina POS terminala i bankomata u SAD već zaraženo ovim programom.

Video sa savetima je postavio haker koji se predstavlja nadimkom “Wagner Richard” koji se pojavljuje na brojnim forumima kao neko ko nudi izvođenje DDoS napada, a prema podacima sa web sajta Security Affairs, Wagner Richard je član sedmočlane sajber kriminalne grupe.

Stručnjaci Group-IB veruju da je većina zaraženih POS terminala i bankomata zaražena na licu mesta, uz pomoć insajdera. Samo je nekolicina sistema i to onih sa Windows XP ili Windows Embedded, kompromitovano sa daljine. U nekim slučajevima, napadači su to uradili koristeći sigurnosne propuste u mrežama banaka.

Nedavno je i kompanija McAfee objavila otkriće sličnog Trojanca, nazvanog VSkimmer, koji se prodaje na hakerskim forumima. Autori ovog Trojanca su već najavili i naslednika ovog programa koji navodno može da čita čipove na karticama.

U Nemačkoj, Centralni kreditni komitet ne dozvoljava da POS terminali i bankomati koriste Windows. Međutim, čak i u Nemačkoj, sa insajderom ili na neki drugi način možda ipak nije nemoguće da se pristupi podacima kreditnih kartica.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje