После заражения системы, MalumPoS маскируется под драйвер видеокарты NVIDIA.
2015-06-09 07:05:30
Обнаружен новый вирус троян — malumPoS, который ворует платежные данные из POS-терминалов отелей и торговых точек. Вредоносная программа внедряется сразу в оперативную память PoS-системы. В основном такие атаки поражают терминалы, работающие на платформе Oracle Micros, передает payspacemagazine. В настоящее время эта платформа очень широко используется в розничной торговле, пищевой промышленности и гостиничной индустрии по всему миру. Большая часть компаний-пользователей платформы сосредоточены в США.
По словам экспертов службы онлайн-безопасности Trend Micro, новый вариант трояна malumPoS является конфигурабельным, поэтому не исключено, что в его функционал со временем добавятся новые возможности. К примеру, злоумышленник может модифицировать или добавить новый процесс, а также изменить список целевых систем.
После заражения системы, MalumPoS маскируется под драйвер видеокарты NVIDIA ("NVIDIA Display Driver"). Несмотря на то, что обычно компоненты NVIDIA не играют значительной роли в PoS-системах, их привычность для большинства пользователей позволяет трояну выглядеть совершенно безобидно.
Помимо Oracle Micros, целевыми системами MalumPoS являются Oracle Forms, Shift4 и платформы, доступ к которым осуществляется через браузер Internet Explorer. Троян чаще всего ориентируется на данные кредитных карт Visa, MasterCard, American Express, Discover и Diners Club.
Каждый ваш вклад имеет большое значение. Поддержите независимые научные исследования автора и помогите более глубоко изучать важные темы сегодняшнего дня
Пополнить банку на независимые научные исследования
Просмотров всего: 11259 Просмотров сегодня: 31
Роспотребнадзор: Украина не торопится вернуть Roshen в Россию
В ЕС назвали виновника в отсрочке безвиза для Украины