04.12.2014, 10:15
Количество просмотров 3189

Новое вредоносное ПО для атаки на POS-терминалы появилось в США

Вредоносное ПО LusyPOS, подобное тому, которое использовалось для атаки на ритейлера Target, доступно на черном рынке за 2 тыс. долларов США.
Новое вредоносное ПО для атаки на POS-терминалы появилось в США
 - рис.1Удачные атаки на крупных ритейлеров способствуют расширению применения ПО для заражения POS-терминалов. Как сообщает Network World, вредоносное ПО LusyPOS, подобное тому, которое использовалось для атаки на ритейлера Target, доступно на черном рынке за 2 тыс. долларов США.

Его обнаружили 30 ноября на ресурсе VirusTotal, где различные сэмплы вредоносного ПО тестируют на детектируемость. LusyPOS также рекламируется на одном из подпольных кардерских сайтов, как утверждает Брайн Майник (Brian Minick), вице-президент ИБ-фирмы CBTS. По его словам, для его компании это была первая информация о данном виде вредоносного продукта – очевидно, он был разработан совсем недавно. 

На тот момент LusyPOS детектировали семь антивирусов из коллекции VirusTotal, притом два из них – исключительно из-за использования Tor для коммуникации. Tor анонимизирует трафик, шифруя контент, которым зловред обменивается с С&C-сервером. Хотя Tor – абсолютно легальный инструмент для защиты приватности пользователей в сети, разработчики вредоносного ПО также с удовольствием пользуются его преимуществами. 

Напомним, что ритейлеры США понесли огромные убытки от атак на системы авторизации оплаты, в ходе которых вредоносное ПО сканирует оперативную память компьютеров, подключенных к POS-терминалам, и помогает похитить ценные данные. К примеру, таким образом из Home Depot были похищены данные в общей сложности 56 млн платежных карт – это один из самых крупных инцидентов подобного рода в истории. 

Аналитик CBTS Ник Хоффман (Nick Hoffman), специалист по реверс-инжинирингу, в блоге отметил, что некоторые характеристики LusyPOS повторяют особенности исходного кода других известных POS-терминальных вирусов, Dexter и Chewbacca . 

Несмотря на кажущуюся незамысловатость, вирус Chewbacca, например, смог инфицировать системы по крайней мере 35 ритейлеров. Майник считает, что для хакеров характерно заимствовать чужой код для написания для использования его в своих интересах; данный случай – живой пример повторного использования опубликованных и хорошо зарекомендовавших себя кодов, злоумышленники просто позаимствовали лучшее и создали на его основе новый вирус, чтобы успеть быстро «срубить» денег.
Рубрика:
{}Безопасность

ТАКЖЕ ПО ТЕМЕ