PoSeidon: Novi PoS malver sa keylogger komponentom

Opisi virusa, 24.03.2015, 00:30 AM

PoSeidon: Novi PoS malver sa keylogger komponentom

Istraživači iz Cisco Talos Security Intelligence and Research Group otkrili su novi PoS scarper malver nazvan "PoSeidon” koji ima keylogger komponentu.

PoSeidon ono što prikupi od podataka šalje serverima hostovanim uglavnom na ruskim (.ru) domenima.

Malver se instalira na ciljanom sistemu u nekoliko faza.

“Na visokom nivou, počinje sa programom Loader koji će nakon što je pokrenut najpre pokušati da održi prisustvo na ciljanom računaru da bi preživeo moguće restartovanje sistema”, kažu istraživači.

Loader zatim kontaktira server za komandu i kontrolu, dobijajući URL koji sadrži još jedan program koji treba preuzeti i pokrenuti. Preuzeti program, FindStr, instalira keylogger i skenira memoriju PoS uređaja tražeći brojeve kreditnih kartica. Nakon što ustanovi da su pronađeni brojevi zaista brojevi kreditnih kartica, oni se, kao i podaci o pritiscima na tastere kodiraju i šalju serveru.

Malver koristi Luhn algoritam da bi proverio da su brojevi koje je prikupio zaista brojevi kreditnih kartica.

“Sve dok PoS napadi budu profitabilni, napadači će nastaviti da investiraju u inovacije i razvoj novih familija malvera”, kažu istraživači. “Administratori mreža će morati da budno prate i poštuju najbolje industrijske prakse kako bi se osigurala pokrivenost i zaštita od napredujućih malicioznih pretnji.”

Više detalja o ovome možete naći na blogu kompanije Cisco.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje