Исследователи обнаружили необычный зловред для терминалов оплаты

Компания Booz Allen Hamilton обнаружила и описала ранее неизвестный зловред, заражающий терминалы оплаты. Вредоносное ПО отличается чрезвычайной простотой и получило название RtPO.

Подобные зловреды отслеживают и похищают самые разные данные, включая номера социального страхования и водительских прав, а также пароли. Но RtPOS ориентирован исключительно на номера банковских карт.

Однако намного более необычным делает его еще одна особенность. Вредоносное ПО не имеет доступа в сеть. Обнаружив в памяти инфицированного устройства комбинации символов, схожие по структуре с номерами банковских карт, RtPOS сохраняет их в виде файла DAT. Эксперты полагают, что подобная «примитивность» может сделать зловред весьма опасным оружием. Чем меньше операций выполняет вредоносное ПО, тем меньше шансы его обнаружить, а постоянные выходы на связь с командными серверами хакеров чаще всего и позволяют раскрыть вредоносную активность. Вполне вероятно, что зловред устанавливается на устройства, к которым у хакеров имеются и другие каналы удаленного доступа.

Впрочем, другая теория состоит в том, что RtPOS пока находится лишь в стадии разработки и дополнительные функции, включая и доступ в сеть, будут добавлены к нему позднее. Первичный анализ кода показывает, что за созданием вредоносного ПО стоят, судя по всему, русскоязычные разработчики

 

31 августа, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам
20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами
20.04.2026
Регистрация смартфонов в базе IMEI — обязательно и платно
20.04.2026
Николай Гончаров (Security Vision): «Главный фактор — способность быстро связать разрозненные сигналы, понять контекст атаки и принять решение по реагированию»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных