Зловред RawPOS похищает данные водительских прав

Опубликовано: 23 мая 2017 г., вторник

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий.

С недавних пор взломщики стали использовать проникновение для сбора дополнительных данных, что повышает риск кражи личности жертв. Например, зловред теперь похищает данные водительского удостоверения, которое в США является самым распространенным способом подтверждения личности.

Исследователи заметили, что кроме данных магнитной полосы карты RawPOS собирает другие типы информации, пока карта прокатывается на терминале. Зловред модифицирует строку с «регулярным выражением», чтобы получить возможность собирать расширенный спектр данных, а также сканирует процессы в системе, чтобы обнаружить в коде строки, содержащие «track data». Данные процессов затем прогоняются через файл-скрейпер, чтобы распределить данные.

Зловред с 2008 года не менял методы сопоставления информации для выявления нужных ему данных, но в 2016 году начал искать строки, содержащие словосочетание «drivers license» («водительские права») и ANSI 636. Последнее — это обязательный штрихкод PDF417, используемый для идентификации личности, возраста и адреса.

Исследователи считают, что зловред нацелился на водительские права американских граждан, так как 636 — это цифры, с которых начинается идентификатор выпускающего органа в большинстве штатов США. Хотя данные водительских прав меняются от штата к штату, штрихкоды содержат одни и те же данные: полное имя, дату рождения, полный адрес, пол, рост и даже цвет волос и глаз.

Хотя использование этого штрихкода в точках продаж не так часто, как использование данных магнитной полосы кредитки, кассиры могут считывать его в аптеках, барах, казино и везде, где для подтверждения покупки требуется предъявление документа.

Если подобная информация попадает в руки злоумышленникам, они могут успешно подтверждать личность, даже не имея на руках кредитки. Помимо мошеннических транзакций похищение данных штрихкода грозит более серьезными последствиями для жертв, например кражей личности.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Яндекс создал карту столичных «пробок»

Яндекс включился в борьбу с «пробками» на дорогах столицы. дальше »

Gartner предупреждает

Аналитическая фирма Gartner предупредила предприятия, использующие популярное приложение «голос поверх IP» Skype, что им следует проследить за тем, чтобы их сотрудники установили последнюю версию ПО. дальше »

Новые методы в интернет-рекламе

Реклама в Интернете набирает обороты, становясь серьезным конкурентом оффлайновому рынку рекламы. дальше »

Новый вирус вымогает деньги у владельцев ПК

Новый опасный вид вируса поразил европейские каналы Интернета. дальше »

Телеканал NBC выложит в Интернете все свои новости

Телеканал NBC начинает торговать новостными программами через интернет-магазин iTunes. дальше »

Президента США выберет Интернет

Интернет может определить исход президентских выборов в США 2008 года и привести в Белый дом независимого кандидата. дальше »

"Амнистия" отстаивает свободу в интернете

Новая кампания получила название Irrepressible.info. дальше »

Google продает видеопространство

После замещения текстовых рекламных ссылок графической рекламой, компания Google сделала еще один шаг – видеореклама. дальше »

Терроризм онлайн

В 1998 году террористические организации поддерживали в Интернете 12 сайтов. Ныне их количество увеличилось, как минимум, до 4.8 тыс. дальше »

Кинопроизводители США обвиняются в найме хакера

Обвинение не называет имени человека, который по заказу MPAA взломал компьютерную систему. дальше »