USB-порт для обмена данными с EFT функционалом в старых пинпадах передает информацию в открытом виде.

Эксперт «Лаборатории Касперского» Фабио Ассолини опубликовал в блоге компании сообщение о схеме кражи данных кредитных карт, которая на протяжении последнего года применялась бразильскими злоумышленниками.

На протяжении определенного времени в Бразильских СМИ появлялись видематериалы, на которых показано, как преступники встраивают в банкоматы устройства для похищения банковских данных. Для того, чтобы избежать разоблачения местные кардеры обратились к программистам которые, в свою очередь, разработали вредоносный код для взлома Windows систем.

Основной целью троянской программы является перехват данных, вводимых с помощью пинпадов – цифровых клавиатур, которые применяются везде, где принимают оплату банковской картой.

Впервые вредоносная программа Spy.Win32.SPSniffer в одной из известных на сегодняшний день четырех модификаций (A, B, C и D) была обнаружена в Бразилии в декабре 2010 года. Сотрудник ЛК заявляет, что антивирусной компании известны случаи использования этой программы в США и скорее всего она применялась в других странах.

При обходе защиты пинпадов вирус использует его слабое место - USB или последовательный порт для сообщения с программным обеспечением EFT (Electronic Funds Transfer), осуществляющим денежные транзакции. Именно данный компонент в старых и морально устаревших устройствах передает информацию в открытом виде. Таким образом, с помощью Spy.Win32.SPSniffer, или «чупокабры», как назвали ее в Бразилии, злоумышленник может похитить абсолютно все данные, необходимые для создания копии банковской карты.

Поразив систему, вирус устанавливает драйвер, слушающий USB или последовательный порт, переделанный из коммерческих решений Eltima или TVicPort. В состав вредоносной программы также входит DLL-модуль кейлоггера. Вся украденная информация сохраняется в файл, содержащий, наряду с информацией о компьютере жертвы, все перехваченные данные, и пересылается киберпреступникам, как правило, по электронной почте.

После того, как проблема стала очевидной, бразильские компании, занимающиеся кредитными картами, стали заменять эти старые пинпады на новые, устойчивые к данной угрозе.

28 февраля, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных