Jump to content

ФастПОС

FastPOS — это вариант вредоносного ПО для POS , обнаруженный исследователями Trend Micro . [ 1 ] В новом вредоносном ПО для POS основное внимание уделяется скорости кражи данных кредитных карт и их отправки обратно хакерам. [ 2 ] [ 3 ]

Исследователи Trend Micro назвали новый вариант вредоносного ПО TSPY_FASTPOS.SMZTDA. [ 4 ] Вредоносное ПО используется хакерами для атак на малый и средний бизнес (SMB) во многих странах, таких как Франция , Тайвань , Япония , Бразилия , Гонконг и США . [ 5 ]

Операция

[ редактировать ]

В отличие от других вредоносных программ для POS-терминалов, FastPOS не хранит информацию локально, чтобы периодически отправлять ее киберворам. [ 6 ] Вариант вредоносного ПО для POS осуществляет атаку на цель через зараженные веб-сайты, виртуальные сетевые вычисления (VNC) или через службу обмена файлами. Украденные данные мгновенно передаются на сервер управления и управления, жестко запрограммированный хакером. Вредоносное ПО для POS состоит из двух компонентов: кейлоггера и скрапера оперативной памяти. [ 7 ] Записанные нажатия клавиш сохраняются в памяти и передаются злоумышленнику при нажатии клавиши Enter и не сохраняются в файле зараженной системы. [ 8 ] Украденными данными могут быть учетные данные пользователя, платежная информация, которая зависит от бизнес-процедур. [ 9 ] Парсер RAM предназначен для кражи только данных кредитных карт. [ 10 ] Скребок памяти предназначен для проверки сервисного кода кредитной карты и удаления карт, требующих PINS. [ 11 ]

См. также

[ редактировать ]
  1. ^ «Trend Micro открывает FastPOS» . Проверено 1 июня 2016 г.
  2. ^ «Быстрая и легкая кража кредитной карты с помощью FastPOS» . Проверено 2 июня 2016 г.
  3. ^ «Вредоносное ПО FastPOS взламывает и мгновенно доставляет данные кредитной карты» . Проверено 24 июня 2016 г.
  4. ^ «Вредоносная программа FastPOS мгновенно доставляет украденные данные кредитной карты» . 3 июня 2016 г. Проверено 3 июня 2016 г.
  5. ^ «FastPos использует технику скоростной эксфильтрации» . Проверено 3 июня 2016 г.
  6. ^ «FastPOS выбирает быстроту, делает изящные действия» . Проверено 7 июня 2016 г.
  7. ^ «Новое семейство вредоносных программ FastPOS применяет беспрецедентный подход к краже данных» . Проверено 6 июня 2016 г.
  8. ^ «Вредоносное ПО FastPOS повышает скорость кражи данных» . 5 июня 2016 г. Проверено 5 июня 2016 г.
  9. ^ «Ежемесячный брифинг по киберугрозам» (PDF) . Архивировано из оригинала (PDF) 10 августа 2016 г. Проверено 1 июня 2016 г.
  10. ^ Зеттер, Ким. «Как работают скребки Ram: хитрые инструменты, стоящие за последними взломами кредитных карт» . Проводной . Проверено 30 августа 2019 г.
  11. ^ «Быстрая доставка FastPOS украденных данных кредитной карты» . 6 июня 2016 года . Проверено 6 июня 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: d6ac366abeab7c8831c2b7becc52c01f__1712117700
URL1:https://arc.ask3.ru/arc/aa/d6/1f/d6ac366abeab7c8831c2b7becc52c01f.html
Заголовок, (Title) документа по адресу, URL1:
FastPOS - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)