Зловред RawPOS похищает данные водительских прав

Опубликовано: 23 мая 2017 г., вторник

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий.

С недавних пор взломщики стали использовать проникновение для сбора дополнительных данных, что повышает риск кражи личности жертв. Например, зловред теперь похищает данные водительского удостоверения, которое в США является самым распространенным способом подтверждения личности.

Исследователи заметили, что кроме данных магнитной полосы карты RawPOS собирает другие типы информации, пока карта прокатывается на терминале. Зловред модифицирует строку с «регулярным выражением», чтобы получить возможность собирать расширенный спектр данных, а также сканирует процессы в системе, чтобы обнаружить в коде строки, содержащие «track data». Данные процессов затем прогоняются через файл-скрейпер, чтобы распределить данные.

Зловред с 2008 года не менял методы сопоставления информации для выявления нужных ему данных, но в 2016 году начал искать строки, содержащие словосочетание «drivers license» («водительские права») и ANSI 636. Последнее — это обязательный штрихкод PDF417, используемый для идентификации личности, возраста и адреса.

Исследователи считают, что зловред нацелился на водительские права американских граждан, так как 636 — это цифры, с которых начинается идентификатор выпускающего органа в большинстве штатов США. Хотя данные водительских прав меняются от штата к штату, штрихкоды содержат одни и те же данные: полное имя, дату рождения, полный адрес, пол, рост и даже цвет волос и глаз.

Хотя использование этого штрихкода в точках продаж не так часто, как использование данных магнитной полосы кредитки, кассиры могут считывать его в аптеках, барах, казино и везде, где для подтверждения покупки требуется предъявление документа.

Если подобная информация попадает в руки злоумышленникам, они могут успешно подтверждать личность, даже не имея на руках кредитки. Помимо мошеннических транзакций похищение данных штрихкода грозит более серьезными последствиями для жертв, например кражей личности.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Раздробленный» Интернет?

В будущем сеть Интернет может быть разделена на несколько автономных сетей, распределенных по разным частям мира. дальше »

Пентагон вводит военную цензуру Сети

На базе Манассас в штате Вирджиния создана группа контроля официальных и неофициальных армейских Веб-сайтов. дальше »

Интернет-дневники безнадежно устарели

Он-лайн дневники становятся книгами, а их авторы подсчитывают неплохие барыши, однако издатели предупреждают, что эта мода на публикации интернет-откровений может вскоре сойти на нет. дальше »

Литовский можно учить и в интернете

В интернете появился новый портал. дальше »

Белорусские сайты посещает 1 миллион человек

Государственная статистика сообщает о наличии в Беларуси 3 млн. компьютеров. дальше »

Брешей уже больше, чем за весь прошлый год

Количество новых узявимостей, обнаруженных в программном обеспечении за первые девять месяцев года, уже превысило зарегистрированных за весь 2005 год. дальше »

Иракские хакеры грозят взломать сайт Ватикана

Хакеры из экстремистских группировок, действующих на территории Ирака, угрожают взломать официальный сайт Ватикана. дальше »

Портал Mail.Ru запустил аналог YouTube

Российский портал Mail.Ru запустил сервис онлайнового видео, аналогичный западному YouTube. дальше »

Европейцы предпочитают Интернет газетам

Согласно последнему исследованию Jupiter Research, за последние два года европейцы стали путешествовать в Сети вдвое дольше. дальше »

Хакеры получили доступ к персональным данным

Британская полиция расследует массовую кражу персональных данных с компьютеров пользователей Соединенного Королевства. дальше »