Зловред RawPOS похищает данные водительских прав

Опубликовано: 23 мая 2017 г., вторник

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий.

С недавних пор взломщики стали использовать проникновение для сбора дополнительных данных, что повышает риск кражи личности жертв. Например, зловред теперь похищает данные водительского удостоверения, которое в США является самым распространенным способом подтверждения личности.

Исследователи заметили, что кроме данных магнитной полосы карты RawPOS собирает другие типы информации, пока карта прокатывается на терминале. Зловред модифицирует строку с «регулярным выражением», чтобы получить возможность собирать расширенный спектр данных, а также сканирует процессы в системе, чтобы обнаружить в коде строки, содержащие «track data». Данные процессов затем прогоняются через файл-скрейпер, чтобы распределить данные.

Зловред с 2008 года не менял методы сопоставления информации для выявления нужных ему данных, но в 2016 году начал искать строки, содержащие словосочетание «drivers license» («водительские права») и ANSI 636. Последнее — это обязательный штрихкод PDF417, используемый для идентификации личности, возраста и адреса.

Исследователи считают, что зловред нацелился на водительские права американских граждан, так как 636 — это цифры, с которых начинается идентификатор выпускающего органа в большинстве штатов США. Хотя данные водительских прав меняются от штата к штату, штрихкоды содержат одни и те же данные: полное имя, дату рождения, полный адрес, пол, рост и даже цвет волос и глаз.

Хотя использование этого штрихкода в точках продаж не так часто, как использование данных магнитной полосы кредитки, кассиры могут считывать его в аптеках, барах, казино и везде, где для подтверждения покупки требуется предъявление документа.

Если подобная информация попадает в руки злоумышленникам, они могут успешно подтверждать личность, даже не имея на руках кредитки. Помимо мошеннических транзакций похищение данных штрихкода грозит более серьезными последствиями для жертв, например кражей личности.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Рунет забирает рекламу

Объемы российского рекламного рынка стремительно растут. дальше »

Китай берет Интернет под контроль

Китайские правоохранительные органы решили взять под свой контроль блоги (онлайновые дневники) и поисковые машины. дальше »

"Аэрофлот" будет продавать билеты через Интернет

"Аэрофлот" запустил систему online-платежей при продаже авиабилетов через Интернет. дальше »

Появились сайты "за" и "против" арбитра В. Иванова

в Интернете появились два сайта, где любители футбола могут высказать свое мнение о работе российского арбитра Валентина Иванова дальше »

Какую информацию литовцы ищут в Интернете?

Исследование показало, что самым удобным способом поиска информации наши соотечественники считают поиск в базах данных мировой сети Интернет. дальше »

Интернет спасает от стресов

90% российской интернет-аудитории признались, что регулярно используют рабочий компьютер и интернет в личных целях. дальше »

Половина жителей Латвии никогда не пользовалась компьютером

44% жителей Латвии никогда пользовались компьютером, а 64% из тех, кто знаком с компьютерной техникой, нерегулярно пользуются интернетом. дальше »

Россия вступила в международную коалицию против спама

Россия стала 25-й страной, присоединившейся к «Лондонскому плану действий по международному сотрудничеству в области применения законодательства против спама». дальше »

Интернет-провайдеры запретят просмотр детской порнографии

Пять самых крупных Интернет провайдеров США объявили о том, что будут совместно разрабатывать технологию по обнаружению пользователей, занимающихся детской порнографией. дальше »

Уловки «футбольных» спамеров

Чемпионат мира по футболу в самом разгаре, рекламная индустрия вовсю использует популярную тему. Не остаются в стороне и спамеры. дальше »