آخرین به روز رسانی:
آخرین اخبار
قیمت روز خودرو
شرایط فروش خودرو
مقایسه خودرو
تجربه رانندگی
کد خبر:
۱۰۸۷۶
۱۳:۰۱
۱۳۹۴/۰۹/۰۳

ورود بدافزارها به‌ کارت‌ خوان‌ های فروشگاهی

پدال نیوز: حفره های امنیتی در پایانه‌های فروشگاهی (POS) باعث نا امن شدن فضای بانکی از طریق این سامانه شده است.
به گزارش "پدال نیوز" به گزارش پدال نیوز، بدافزار پایانه‌های فروشگاهی (POS) که از سال‌های قبل تابه‌حال شناسایی نشده بود به تازگی توسط محققان شرکت Trustwave بررسی شد.  
کارشناسان امنیتی این شرکت بدافزار پایانه‌های مخرب فروشگاهی (Cherry Picker) که در اواخر سال 2011 شناخته ‌شد را بررسی کردند. این تهدیدها از روش‌های پیچیده‌ای استفاده می‌کنند که اجازه می‌دهد در طول سال‌ها زیر رادار قرار بگیرد.  
 
بدافزار پایانه فروشگاهی برای اولین بار در سال 2011 توسط محققان شرکت Trustwave آشکار شد، محققان روش‌های زیادی را تجزیه‌وتحلیل کردند و به این نتیجه رسیدند که این اقدام برای اجرای فرایند مدیریت اطلاعات کارت طراحی‌ شده است.  
 
یکی از کدهای بررسی‌شده توسط محققان این شرکت شامل دو جزء است، رابط خط فرمان sr.exe و searcher.dll که این کدها به‌طور مستقیم بر روی روش‌های bysr.exe اجرا می‌شوند.  
 
این بدافزار به خانواده نابودکنندگان حافظه تعلق دارد و از یک فایل آلوده برای تداوم این حملات استفاده می‌کند.  
 
محققان این شرکت اذعان دارند که بدافزار برای پیکربندی فایل‌ها، رمزگذاری و اثبات خطوط فرمان طراحی شده است، و به بدافزار اجازه می‌دهد که زیر رادار قرار بگیرد. بدافزار برای تجزیه حافظه، یک آلوده‌کننده پیشرفته فایل یک برنامه پاک‌کننده را مورد هدف قرار می‌دهد که به بدافزار اجازه می‌دهد از جامعه‌ی امنیتی دور بماند.  
 
تهدیدات شامل پاک کردن ماژول‌ها که اجازه می‌دهد تمام آثار باقی‌مانده از بدافزار در سیستم را حذف کند.  
 
نسخه‌های گذشته بدافزار پایانه‌های فروش برای نابود کردن حافظه و جمع‌آوری اطلاعات کارت رابط برنامه‌نویسی که QueryWorkingSet نام‌گذاری می‌شود استفاده می‌شود. اطلاعات کارت‌ها نوشته‌شده و سپس به یک سرور کنترل کننده ارسال می‌شود.  
 
محققان شرکت Trustwave سه روش مختلف در بدافزار پایانه‌های فروش را گزارش دادند، از قبیل نسخه‌های مختلف برای تکمیل کردن دیگر نسخه‌ها.  
محققان متوجه شدند برای تداوم این سیر تکاملی، و  ورود به تنظیمات از نسخه‌های جدید استفاده کنند، در موارد اخیر از نسخه‌های بروز رسانی sr.exe و srf.exe توسط بدافزار مورد استفاده قرار می‌گرفتند و در فرایند کتابخانه پویا مورد استفاده قرار می‌گیرند.  
 
Cherry Picker متفاوت‌تر از تهدیدات در حال حاضر است که بر روی فرایند مدیریت اطلاعات کارت تمرکز دارد. این فرایند در پیکربندی فایل‌ها گزارش شده است.
 
 
منبع: مهر
گزارش خطا
ارسال نظر
آخرین اخبار
اختصاص ۶۰۰‌میلیون دلار به واردات خودرو‌های برقی-هیبریدی فروش مدل‌های جدید تسلا در سراشیبی هشدار درباره آینده خودروسازی آمریکا رشد فروش خودرو‌های برقی به کف رسید قطعه سازی در رکود کف قیمت بازار خودرو به ۷۰۰‌میلیون رسید خودروسازی سنتی اروپا در‌برابر انقلاب برقی اجرای قانون واردات؛ راهکار ساماندهی بازار خودرو جایگزینی ۵۳ هزار وسیله نقلیه فرسوده وضعیت جدید واردات خودرو توسط ایرانیان خارج از کشور اخذ مجوز محیط زیست برای واردات الزامی شد آپشن‌بازی در واردات خودرو انتظار برای قیمت‌های جدید خودرو بازار خودروهای بنزینی داغ شد همکاری فورد و رنو ادامه فعالیت‌های خیریه برند ام وی ام، این بار با اقدامی متفاوت به مناسبت روز مادر بازدید مدیر عامل کرمان موتور از سدان هیبرید ملی ایگل کاتالوگ ایگل هیبرید کرمان موتور منتشر شد +مشخصات «نه» بانک‌ها به قطعه سازان حذف سهمیه بنزین هم ترمز تقاضا را نکشید درخواست ۲۰‌هزار نفر برای جایگزینی موتورسیکلت دنده عقب سرمایه گذاری فولکس واگن تا ۲۰۳۰ چرا ترمز برقی‌ها کشیده شد؟ مونتاژی‌ها روی ریل افزایش قیمت مجوز ورود ۵۰ خودروی خارجی به ناوگان وزارت خارجه احتمال حذف تعرفه خودرو‌های چینی فولکس واگن عرضه تسلای ارزان‌قیمت در اروپا KMC Eagle اولین سدان هیبرید ملی در یک قدمی بازار چرا چینی ها در خودروسازی ایران سرمایه گذاری نمی کنند؟ کاهش شتاب تورم خودرو در بازار توضیح سازمان حمایت در مورد قیمت گذاری مونتاژی‌ها بانک ها «مکلف» به پرداخت تسهیلات خودروسازان نشده‌اند چرخش استلانتیس به سمت هیبریدی‌ها