Зловред RawPOS похищает данные водительских прав

Опубликовано: 23 мая 2017 г., вторник

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий.

С недавних пор взломщики стали использовать проникновение для сбора дополнительных данных, что повышает риск кражи личности жертв. Например, зловред теперь похищает данные водительского удостоверения, которое в США является самым распространенным способом подтверждения личности.

Исследователи заметили, что кроме данных магнитной полосы карты RawPOS собирает другие типы информации, пока карта прокатывается на терминале. Зловред модифицирует строку с «регулярным выражением», чтобы получить возможность собирать расширенный спектр данных, а также сканирует процессы в системе, чтобы обнаружить в коде строки, содержащие «track data». Данные процессов затем прогоняются через файл-скрейпер, чтобы распределить данные.

Зловред с 2008 года не менял методы сопоставления информации для выявления нужных ему данных, но в 2016 году начал искать строки, содержащие словосочетание «drivers license» («водительские права») и ANSI 636. Последнее — это обязательный штрихкод PDF417, используемый для идентификации личности, возраста и адреса.

Исследователи считают, что зловред нацелился на водительские права американских граждан, так как 636 — это цифры, с которых начинается идентификатор выпускающего органа в большинстве штатов США. Хотя данные водительских прав меняются от штата к штату, штрихкоды содержат одни и те же данные: полное имя, дату рождения, полный адрес, пол, рост и даже цвет волос и глаз.

Хотя использование этого штрихкода в точках продаж не так часто, как использование данных магнитной полосы кредитки, кассиры могут считывать его в аптеках, барах, казино и везде, где для подтверждения покупки требуется предъявление документа.

Если подобная информация попадает в руки злоумышленникам, они могут успешно подтверждать личность, даже не имея на руках кредитки. Помимо мошеннических транзакций похищение данных штрихкода грозит более серьезными последствиями для жертв, например кражей личности.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Великобритании рекламные затраты на интернет удваиваются

За последние пять лет рынок онлайновой рекламы в Великобритании совершил резкий скачок. дальше »

Новые одежды террора

Популярность интернета как средства, объединяющего людей, похоже, не так однозначна. Темная сторона этой популярности – появление и распространение сайтов террористов и террористических организаций. Еще одно новое явление века – кибертерроризм. дальше »

Одежда по интернету

На этой неделе в литовском интернете открылся первый магазин готовой одежды для семьи. дальше »

В русской «Википедии» - 100-тысячная статья

С сегодняшнего дня в русской «Википедии» (свободной энциклопедии на русском языке) — более 100 тысяч статей. дальше »

Составлен список самых влиятельных интернет-сайтов

Популярная британская газета The Observer составила список 15 самых влиятельных на сегодняшний момент веб-сайтов. дальше »

Всемирной паутине исполнилось 15 лет

Датой рождения WWW считается 6 августа 1991 года. дальше »

Sony выпустила интернет-коммуникатор Mylo

Компания Sony выпустила портативный интернет-коммуникатор под названием Mylo. дальше »

США ратифицировали Конвенцию по киберпреступности

Сенат США проголосовал за ратификацию Конвенции Совета Европы по киберпреступности. дальше »

«Книгу страшного суда» разместили в Интернете

Оцифрованную версию «Книги страшного суда» (Domesday Book), известную также как кадастровая книга Вильгельма Завоевателя, к 920-й годовщине разместили во всемирной компьютерной сети. дальше »

Google и Associated Press договорились об использовании контента

Компания Google и Associated Press заключили соглашение об использовании текстовых новостей и фотоиллюстраций агентства поисковым сервисом. дальше »