Два вредоноса вытащили из карманов американцев три миллиона долларов

Из отчёта Group-IB стало известно, что хакеры украли 167 тысяч платёжных записей на сумму более 3 млн долларов с помощью вредоносное ПО для PoS-терминалов. Мошенники собрали записи об операциях с 212 заражённых PoS-устройств в США.

Эксперты выявили слабо защищённый сервер управления и контроля (C&C), используемый для вредоноса MajikPOS, который также использовался в качестве административной панели C&C-сервера для другого вредоноса — Treasure Hunter.

Безопасники Group-IB проанализировали около 77400 уникальных дампов карт с панели MajikPOS и около 90000 с панели Treasure Hunter. Итог: 97% всех сведений о транзакциях поступили из США. В более чем 20 штатах было зафиксировано одно или несколько скомпрометированных PoS-устройств. Больше всего — в Техасе, Миссури, Иллинойсе и Флориде.

25 октября, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных