PoSeidon: Novi PoS malver sa keylogger komponentom

Opisi virusa, 24.03.2015, 00:30 AM

PoSeidon: Novi PoS malver sa keylogger komponentom

Istraživači iz Cisco Talos Security Intelligence and Research Group otkrili su novi PoS scarper malver nazvan "PoSeidon” koji ima keylogger komponentu.

PoSeidon ono što prikupi od podataka šalje serverima hostovanim uglavnom na ruskim (.ru) domenima.

Malver se instalira na ciljanom sistemu u nekoliko faza.

“Na visokom nivou, počinje sa programom Loader koji će nakon što je pokrenut najpre pokušati da održi prisustvo na ciljanom računaru da bi preživeo moguće restartovanje sistema”, kažu istraživači.

Loader zatim kontaktira server za komandu i kontrolu, dobijajući URL koji sadrži još jedan program koji treba preuzeti i pokrenuti. Preuzeti program, FindStr, instalira keylogger i skenira memoriju PoS uređaja tražeći brojeve kreditnih kartica. Nakon što ustanovi da su pronađeni brojevi zaista brojevi kreditnih kartica, oni se, kao i podaci o pritiscima na tastere kodiraju i šalju serveru.

Malver koristi Luhn algoritam da bi proverio da su brojevi koje je prikupio zaista brojevi kreditnih kartica.

“Sve dok PoS napadi budu profitabilni, napadači će nastaviti da investiraju u inovacije i razvoj novih familija malvera”, kažu istraživači. “Administratori mreža će morati da budno prate i poštuju najbolje industrijske prakse kako bi se osigurala pokrivenost i zaštita od napredujućih malicioznih pretnji.”

Više detalja o ovome možete naći na blogu kompanije Cisco.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje