Car-tech

マルウェアがPOSシステムをターゲットにしていることを警告

my history up until being nys emt 1998,(preceded by my run through of emergency room today)

my history up until being nys emt 1998,(preceded by my run through of emergency room today)

目次:

Anonim

地下インターネット市場で販売されている新しいカスタムマルウェアが、ウイルス対策ベンダーであるMcAfeeのセキュリティ研究者によると、売り上げ高(POS)システムの脅威にさらされているとの見通しを示した。

vSkimmerによると、トロイの木馬型のマルウェアは、シャーは先週、ブログ記事で述べている。

マルウェアは、2月13日にマカフィーのセンサーネットワークで最初に検出され、現在、12月に発見された異なるPOSマルウェアプログラムであるデクスターよりも優れているとサイバー犯罪フォーラムで宣伝されている

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

vSkimmerは、コンピュータにインストールすると、そのバージョン、一意のGUID識別子、デフォルト言語、ホスト名、およびアクティブなユーザ名など、OSに関する情報を収集します。この情報は、すべてのHTTP要求の一部としてエンコードされた形式で制御サーバーおよびコマンドサーバーに送信され、攻撃者が個々に感染したマシンを追跡するために使用されます。

支払いカードデータのハイジャック

VSkimmerは、感染したコンピュータ上で実行されているすべてのプロセスのメモリを検索し、ホワイトリストにハードコードされているものを除き、特定のパターンに一致する情報が含まれます。このプロセスは、クレジットカードリーダーに関連するプロセスのメモリからカードトラック2のデータを見つけ出すように設計されている。

トラック2のデータは、支払いカードの磁気ストリップに記憶された情報であり、支払いカードがEMV(チップおよびピン)規格を使用している場合を除きます。これは、今月初めにサイバー犯罪フォーラムで発表された発表で、マルウェアの作者は、EMVカードのサポートを追加する作業が行われており、「2013年は暑い年」と述べている。

マルウェアはオフラインデータ抽出メカニズム。インターネット接続が利用できない場合、vSkimmerは、ボリューム名KARTOXA007のUSBデバイスが感染したコンピュータに接続されるのを待ってから、キャプチャしたデータを含むログファイルをコピーします。

VSkimmerは、金融詐欺がどのように進化しているのか、そして銀行業のトロイの木馬プログラムが個々のオンラインバンキングユーザーのコンピュータを対象にしてどのようにターゲット設定に移行しているかのもう一つの例です支払カード端末、Shahは言った。