Зловред RawPOS похищает данные водительских прав

Опубликовано: 23 мая 2017 г., вторник

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий.

С недавних пор взломщики стали использовать проникновение для сбора дополнительных данных, что повышает риск кражи личности жертв. Например, зловред теперь похищает данные водительского удостоверения, которое в США является самым распространенным способом подтверждения личности.

Исследователи заметили, что кроме данных магнитной полосы карты RawPOS собирает другие типы информации, пока карта прокатывается на терминале. Зловред модифицирует строку с «регулярным выражением», чтобы получить возможность собирать расширенный спектр данных, а также сканирует процессы в системе, чтобы обнаружить в коде строки, содержащие «track data». Данные процессов затем прогоняются через файл-скрейпер, чтобы распределить данные.

Зловред с 2008 года не менял методы сопоставления информации для выявления нужных ему данных, но в 2016 году начал искать строки, содержащие словосочетание «drivers license» («водительские права») и ANSI 636. Последнее — это обязательный штрихкод PDF417, используемый для идентификации личности, возраста и адреса.

Исследователи считают, что зловред нацелился на водительские права американских граждан, так как 636 — это цифры, с которых начинается идентификатор выпускающего органа в большинстве штатов США. Хотя данные водительских прав меняются от штата к штату, штрихкоды содержат одни и те же данные: полное имя, дату рождения, полный адрес, пол, рост и даже цвет волос и глаз.

Хотя использование этого штрихкода в точках продаж не так часто, как использование данных магнитной полосы кредитки, кассиры могут считывать его в аптеках, барах, казино и везде, где для подтверждения покупки требуется предъявление документа.

Если подобная информация попадает в руки злоумышленникам, они могут успешно подтверждать личность, даже не имея на руках кредитки. Помимо мошеннических транзакций похищение данных штрихкода грозит более серьезными последствиями для жертв, например кражей личности.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

12 лет российскому интернету

Российский сегмент Интернета (домен. Ru) 7 апреля отмечает свой 12-й день рождения. дальше »

Доменная зона .EU пользуется популярностью

Регистратор Eurid обнародовал последние данные касательно доменной зоны .eu. дальше »

Потери от хакерских атак составляют миллионы долларов

Общий ущерб от этих преступлений составил 3,2 млрд. долларов. дальше »

Почему срабатывает фишинг?

Американские ученые опубликовали результаты исследования. дальше »

В Интернете можно будет купить легальное кино

Ведущие голливудские киностудии начали продавать перманентные копии более 200 фильмов через общий интернет-сервис Movielink. дальше »

4 апреля – День покровителя Интернета Св. Исидора

На одном из католических ресурсов даже появилась «Молитва перед выходом в Интернет», в которой Святой Исидор уже упоминается как покровитель и заступник всех добрых христиан, находящихся в режиме он-лайн.

дальше »

eBay борется с фишингом

У интернет-магазина eBay сегодня насчитывается около 181 млн пользователей во всем мире. дальше »

Система эл. подписи защитила систему "Выборы"

В период с 23 по 30 марта СБУ зафиксировала около 29 тыс. атак хакеров на информационно-аналитическую систему "Выборы народных депутатов Украины". дальше »

Создан куб для борьбы со спамом

Spam Cube — это новый продукт в борьбе со спамом. дальше »

Хакеры атакуют сайты Рунета

В России участились случаи взлома хакерами интернет-ресурсов. дальше »