Jump to content

МультизерновойВредоносное ПО

новое сложное вредоносное ПО для торговых точек или очистки памяти под названием « Multigrain Inc. обнаружила 17 апреля 2016 года охранная компания FireEye » . [ 1 ] [ 2 ] Многоуровневое вредоносное ПО относится к семейству NewposThings Malware . Это вредоносное ПО похоже на вредоносное ПО NewposThings, FrameworkPOS и BernhardPOS , которое ранее было известно как печально известное вредоносное ПО. [ 3 ] [ 4 ]

Процесс мультизернового вредоносного ПО

[ редактировать ]

Multigrain использует алгоритм Луна для проверки данных кредитной и дебетовой карты . [ 5 ] Затем это вредоносное ПО POS заражает компьютер и блокирует трафик протокола передачи гипертекста (http) и протокола передачи файлов (ftp), который отслеживает утечку данных. [ 6 ] [ 7 ] Он удаляет очищенную информацию о кредитных и дебетовых картах через сервер доменных имен (DNS). [ 8 ] [ 9 ] Затем он отправляет собранную информацию о платежной карте на сервер « сервера управления и контроля ». [ 10 ] [ 11 ]

Ориентирован на одну POS-платформу

[ редактировать ]

Multigrain нацелен конкретно на систему торговых точек Windows , в которой есть исполняемый файл multi.exe. [ 12 ] [ 13 ] Если Multigrain попадает в POS-систему, в которой нет файла multi.exe, он удаляется, не оставляя никаких следов. [ 14 ] [ 15 ]

См. также

[ редактировать ]
  1. ^ «MULTIGRAIN – Злоумышленники в точках продаж делают нездоровую пристройку к кладовой» . Огненный Глаз .
  2. ^ « Эволюция точек продаж (POS) к утечке DNS» ( PDF) .
  3. ^ « Многоуровневая» PoS-вредоносная программа проникает в данные карт через DNS | SecurityWeek.Com» . www.securityweek.com . 20 апреля 2016 г.
  4. ^ «Многоуровневое вредоносное ПО PoS передает украденные данные карт через DNS» . Дела безопасности . 20 апреля 2016 г.
  5. ^ «Новое многоуровневое вредоносное ПО крадет данные торговых точек через DNS» .
  6. ^ «Мгновение: многозерновое вредоносное ПО использует DNS для кражи данных POS»
  7. ^ Чимпану, Каталин (19 апреля 2016 г.). «PoS-вредоносное ПО крадет номера кредитных карт через DNS-запросы» . софтпедия .
  8. ^ Константин, Лукиан (20 апреля 2016 г.). «Новое вредоносное ПО для торговых точек Multigrain крадет данные карт через DNS» . Компьютерный мир .
  9. ^ «DNS и украденные номера кредитных карт» . www.circleid.com .
  10. ^ Стоянов, Даниил (21 апреля 2016 г.). «PoS-вредоносная программа Multigrain крадет данные кредитной карты через DNS» .
  11. ^ «Решение SASE — Edge Service Edge» . Фортинет .
  12. ^ Чиргвин, Ричард. «Пользователи VX передают украденные данные карт через DNS» . www.theregister.com .
  13. ^ " "MULTIGRAIN – Злоумышленники в торговых точках делают нездоровую пристройку к кладовой" " . Архивировано из оригинала 22 апреля 2016 г. Проверено 11 июля 2016 г.
  14. ^ «Многоуровневое вредоносное ПО нацелено на процесс Multi.Exe, крадет и удаляет данные, выдавая себя за DNS-запросы» . www.spamfighter.com .
  15. ^ «Рабочая группа Article 29 все еще недовольна средствами управления конфиденциальностью в Windows 10» . СК Медиа . 28 февраля 2017 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: cbcd0e344930d24d99d88a7850a7863c__1701223680
URL1:https://arc.ask3.ru/arc/aa/cb/3c/cbcd0e344930d24d99d88a7850a7863c.html
Заголовок, (Title) документа по адресу, URL1:
MultigrainMalware - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)