Car-tech

मैकएफ़ी मैलवेयर लक्ष्यीकरण बिंदु-बिक्री प्रणाली के बारे में चेतावनी देता है

मकड़ी चुड़ैल दुल्हन spider witch Bride Hindi Kahaniya|Moral Stories |Fairytale Stories | Bedtime story

मकड़ी चुड़ैल दुल्हन spider witch Bride Hindi Kahaniya|Moral Stories |Fairytale Stories | Bedtime story

विषयसूची:

Anonim

अंडरग्राउंड इंटरनेट मार्केट पर बेचे जाने वाले कस्टम मैलवेयर का एक नया टुकड़ा पॉइंट कार्ड डेटा को पॉइंट से सिफ़ोन करने के लिए इस्तेमाल किया जा रहा है। एंटीवायरस विक्रेता मैकफी के सुरक्षा शोधकर्ताओं के मुताबिक, ऑफ-सेल (पीओएस) सिस्टम।

डब किए गए वीएसकिमर, ट्रोजन-जैसे मैलवेयर को विंडोज-आधारित कंप्यूटरों को संक्रमित करने के लिए डिज़ाइन किया गया है जिनके पास भुगतान कार्ड पाठक संलग्न हैं, मैकफी सुरक्षा शोधकर्ता चिंतन शाह ने पिछले हफ्ते एक ब्लॉग पोस्ट में कहा था।

मैलवेयर को पहली बार 13 फरवरी को मैकफी के सेंसर नेटवर्क द्वारा पता चला था और वर्तमान में डेक्सटर से बेहतर होने के नाते साइबर अपराधियों पर विज्ञापन किया जा रहा है, एक अलग पीओएस मैलवेयर प्रोग्राम जिसे दिसंबर में वापस खोजा गया था एम्बर।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

एक बार कंप्यूटर पर स्थापित होने पर, vSkimmer ओएस के बारे में जानकारी एकत्र करता है, जिसमें इसके संस्करण, अद्वितीय GUID पहचानकर्ता, डिफ़ॉल्ट भाषा, होस्टनाम और सक्रिय उपयोगकर्ता नाम शामिल है । यह जानकारी सभी HTTP अनुरोधों के हिस्से के रूप में एन्कोडेड प्रारूप में नियंत्रण और कमांड सर्वर पर वापस भेजी जाती है और हमलावरों द्वारा व्यक्तिगत रूप से संक्रमित मशीनों का ट्रैक रखने के लिए उपयोग किया जाता है। मैलवेयर सर्वर के लिए "dlx" (डाउनलोड और निष्पादित) या "अपडेट" (अपडेट) कमांड के साथ प्रतिक्रिया करने के लिए प्रतीक्षा करता है।

भुगतान कार्ड डेटा हाइजैक

VSkimmer संक्रमित कंप्यूटर पर चल रही सभी प्रक्रियाओं की स्मृति की खोज करता है, एक श्वेतसूची में हार्डकोड किए गए लोगों को छोड़कर, एक विशिष्ट पैटर्न से मेल खाने वाली जानकारी के लिए। यह प्रक्रिया क्रेडिट कार्ड रीडर से जुड़े प्रक्रिया की स्मृति से कार्ड ट्रैक 2 डेटा को खोजने और निकालने के लिए डिज़ाइन की गई है।

ट्रैक 2 डेटा एक भुगतान कार्ड की चुंबकीय पट्टी पर संग्रहीत जानकारी है और कार्ड को क्लोन करने के लिए उपयोग किया जा सकता है, जब तक भुगतान कार्ड ईएमवी (चिप और पिन) मानक का उपयोग नहीं करता है। उस ने कहा, इस महीने के शुरू में एक साइबरक्रिमिनल फोरम पर पोस्ट की गई घोषणा में, मैलवेयर के लेखक ने कहा कि ईएमवी कार्ड के लिए समर्थन जोड़ने के लिए काम किया जा रहा है और "2013 गर्म वर्ष होगा।"

मैलवेयर ऑफ़लाइन भी प्रदान करता है डेटा निष्कर्षण तंत्र। जब एक इंटरनेट कनेक्शन उपलब्ध नहीं होता है, तो वीएसकिमर एक यूएसबी डिवाइस के लिए वॉल्यूम नाम KARTOXA007 से संक्रमित कंप्यूटर से कनेक्ट होने के लिए इंतजार कर रहा है और उसके बाद कैप्चर किए गए डेटा के साथ एक लॉग फ़ाइल कॉपी करता है, शाह ने कहा।

यह सुझाव देता है कि vSkimmer था रिमोट चोरी के अलावा अंदरूनी सहायता से लाभ प्राप्त करने वाले भुगतान कार्ड धोखाधड़ी के संचालन का भी समर्थन करने के लिए डिज़ाइन किया गया है।

वीएसकिमर एक और उदाहरण है कि कैसे वित्तीय धोखाधड़ी विकसित हो रही है और कैसे व्यक्तिगत ऑनलाइन बैंकिंग उपयोगकर्ताओं के लक्ष्यीकरण को लक्षित करने के लिए बैंकिंग ट्रोजन प्रोग्राम चल रहे हैं भुगतान कार्ड टर्मिनलों, शाह ने कहा।