Image
Τετάρτη 28 Μαρτίου 2018 11:25 Τεχνολογία
 

Κακόβουλο λογισμικό σχεδιασμένο για συστήματα POS εξελίσσεται και στοχεύει κάρτες που προστατεύονται με την τεχνολογία Chip & PIN

Οι ερευνητές της Kaspersky Lab αποκάλυψαν ότι η ομάδα πίσω από το POS κακόβουλο λογισμικό Prilex μπορεί πλέον να μετατρέψει δεδομένα κλεμμένων καρτών σε λειτουργικές πλαστικές κάρτες. Η εξελιγμένη απειλή, η οποία επί του παρόντος λειτουργεί στη Λατινική Αμερική, είναι αξιοσημείωτη για το φιλικό προς το χρήστη επιχειρηματικό της μοντέλο, το οποίο καθιστά εύκολο για τους επιτιθέμενους να ξεκινήσουν επιθέσεις.
Η χρήση «έξυπνων» καρτών πληρωμής που προστατεύονται με την τεχνολογία chip and PIN έχει εξαπλωθεί παγκοσμίως κατά την τελευταία δεκαετία και η αυξανόμενη υιοθέτησή της έχει προσελκύσει αναπόφευκτα την προσοχή των ψηφιακών εγκληματιών. Οι ερευνητές της Kaspersky Lab που παρακολουθούν το οικονομικό ψηφιακό έγκλημα στη Λατινική Αμερική έχουν διαπιστώσει ότι το κακόβουλο λογισμικό Prilex έχει εξελιχθεί για να στοχεύσει αυτήν την τεχνολογία.
Το κακόβουλο λογισμικό Prilex είναι ενεργό από το 2014 και οι ερευνητές έχουν παρατηρήσει τη μετατόπιση των προσπαθειών του από χακαρίσματα ATM σε επιθέσεις σε συστήματα POS που έχουν αναπτυχθεί από Βραζιλιάνους προμηθευτές, καθώς και την αξιοποίηση χρησιμοποιημένων πληροφοριών κλεμμένων πιστωτικών καρτών για να δημιουργήσουν λειτουργικές πλαστικές κάρτες. Αυτά επιτρέπουν σε έναν εγκληματία να εκτελεί δόλιες συναλλαγές σε οποιοδήποτε κατάστημα, είτε online είτε offline. Αυτή είναι η πρώτη φορά που οι ερευνητές έχουν δει να κυκλοφορεί «ελεύθερη» στο Διαδίκτυο μια τέτοια πλήρης σειρά εργαλείων για τη διενέργεια απάτης. Η κλωνοποιημένη πιστωτική κάρτα λειτουργεί σε οποιοδήποτε σύστημα POS στη Βραζιλία λόγω ελαττωματικής εφαρμογής του προτύπου EMV, που σημαίνει ότι δεν ελέγχονται όλα τα δεδομένα κατά τη διαδικασία έγκρισης.
Από τεχνική άποψη, το κακόβουλο λογισμικό Prilex περιλαμβάνει τρία στοιχεία: κακόβουλο λογισμικό που τροποποιεί το σύστημα POS και παρακολουθεί τις πληροφορίες της πιστωτικής κάρτας, έναν server που χρησιμοποιείται για τη διαχείριση των παράνομα ληφθεισών πληροφοριών και μια εφαρμογή χρήστη που μπορεί να χρησιμοποιήσει ο «πελάτης» κακόβουλου λογισμικού για την προβολή, την κλωνοποίηση ή την αποθήκευση στατιστικών στοιχείων σχετικά με τις κάρτες (όπως το χρηματικό ποσό που έχει κλαπεί χρησιμοποιώντας την κάρτα). Αυτό είναι το πιο αξιοσημείωτο χαρακτηριστικό του κακόβουλου λογισμικού: το σχετικό επιχειρηματικό μοντέλο του, όπου λαμβάνονται υπόψη όλες οι ανάγκες των χρηστών, συμπεριλαμβανομένης της ανάγκης για ένα απλό και φιλικό περιβάλλον εργασίας χρήστη.
Τα στοιχεία δείχνουν ότι το κακόβουλο λογισμικό διανέμεται μέσω του παραδοσιακού ταχυδρομείου, πείθοντας τα θύματα να παραχωρήσουν πρόσβαση στον υπολογιστή στους σε εγκληματίες για μια συνεδρία απομακρυσμένης υποστήριξης, η οποία στη συνέχεια χρησιμοποιείται για την εγκατάσταση του κακόβουλου λογισμικού. Τα περισσότερα θύματα που παρατηρούνται μέχρι σήμερα τείνουν να είναι παραδοσιακά καταστήματα, όπως βενζινάδικα, σούπερ μάρκετ και τυπικές λιανικές αγορές. όλα με έδρα τη Βραζιλία.

«Έχουμε να κάνουμε με ένα εντελώς νέο κακόβουλο λογισμικό, το οποίο προσφέρει στους επιτιθέμενους τα πάντα, από ένα γραφικό περιβάλλον χρήστη μέχρι καλά σχεδιασμένα modules που μπορούν να χρησιμοποιηθούν για τη δημιουργία διαφορετικών δομών πιστωτικών καρτών. Η τεχνολογία Chip and PIN εξακολουθεί να είναι σχετικά νέα σε ορισμένα μέρη του κόσμου, όπως οι ΗΠΑ, και οι άνθρωποι ενδέχεται να μην γνωρίζουν τον κίνδυνο κλωνοποίησης και κατάχρησης πιστωτικών καρτών. Στη Βραζιλία, το εξελιγμένο κακόβουλο λογισμικό Prilex εκμεταλλεύεται μια ελαττωματική εφαρμογή των βιομηχανικών προτύπων - υπογραμμίζοντας τη σημασία της ανάπτυξης ασφαλών μελλοντικών προτύπων για τις τεχνολογίες πληρωμών», δήλωσε ο Thiago Marques, αναλυτής ασφαλείας στην Kaspersky Lab.

Δεiτε επiσης...

Post
Τεχνολογία Παρασκευή 19.04.2024

Στο σχεδιασμό δράσεων προώθησης της καινοτομίας στην τοπική αυτοδιοίκηση η Περιφέρεια Κρήτης (vid)

Πρότυπο στην δημιουργία και διεξαγωγή Μαραθωνίων Καινοτομίας (Hackathons) αποτελεί η Περιφέρεια Κρήτης σε πανελλήνιο επίπεδο. Για το λόγο αυτό θα παρουσιαστεί η τεχνογνωσία που έχουν τα στελέχη της, σ

Post
Τεχνολογία Παρασκευή 19.04.2024

Διαγωνισμός Καινοτομίας «Hackathon for Health and Wellness Crete 2024»

Ανακοινώνουμε την πραγματοποίηση του Διαγωνισμού Καινοτομίας «Hackathon for Health and Wellness Crete 2024», στις 20 και 21 Απριλίου 2024, παράλληλα στο Ηράκλειο και στην Αθήνα. Το Hackat

Post
Τεχνολογία Πέμπτη 18.04.2024

Οι σχολικές τάξεις του μέλλοντος - Συσκευές εικονικής πραγματικότητας προτείνει ο Μαρκ Ζούκερμπεργκ

Φανταστείτε να μπαίνετε σε ένα σχολικό λεωφορείο και να μεταφέρεστε σε μια εμβυθιστική, εκπαιδευτική περιήγηση στο εσωτερικό του ανθρώπινου σώματος. Αυτό είναι το είδος της εμπειρίας που η Meta του Μα

Post
Τεχνολογία Δευτέρα 15.04.2024

Τηλεπικοινωνιακή γέφυρα με τη Σελήνη «χτίζει» η Κίνα

Για μια ακόμη φορά τα τελευταία χρόνια η Κίνα προκαλεί αίσθηση τόσο με το υπό εξέλιξη πολυσύνθετο και ευρύ διαστημικό της πρόγραμμα όσο και με το ότι καταφέρνει να το κρατά απόλυτα στεγανοποιημένο χωρ

Post
Τεχνολογία Δευτέρα 15.04.2024

Ανακοινώθηκε ο πρώτος διαγωνισμός ομορφιάς Μις Τεχνητή Νοημοσύνη

Η τελετή θα γίνει το Μάιο και ανοίγει ένα νέο κεφάλαιο στον κόσμο του ΑΙ Αφού έκαναν την εμφάνιση τους μανεκέν και influencers τεχνητής νοημοσύνης ήταν θέμα λίγου χρόνου να δούμε και ένα διαγωνισμό

Post
Τεχνολογία Τετάρτη 27.03.2024

Innovation Crete 5.0: Συνέδριο για την Καινοτομία στην Κρήτη

Αύριο ξεκινούν και ολοκληρώνονται την Παρασκευή 29 Μαρτίου στο Ηράκλειο, δύο μεγάλες διοργανώσεις για την Καινοτομία, υπό την Αιγίδα της Περιφέρειας Κρήτης. Πρόκειται για το Διήμερο Συνέδριο για την Κ