Зловред RawPOS похищает данные водительских прав

Опубликовано: 23 мая 2017 г., вторник

RawPOS — одно из старейших семейств POS-зловредов, известное исследователям еще с 2008 года. Целью использовавших его киберпреступников практически всегда были предприятия гостиничного бизнеса, а для передвижения по скомпрометированной сети использовался традиционный инструментарий.

С недавних пор взломщики стали использовать проникновение для сбора дополнительных данных, что повышает риск кражи личности жертв. Например, зловред теперь похищает данные водительского удостоверения, которое в США является самым распространенным способом подтверждения личности.

Исследователи заметили, что кроме данных магнитной полосы карты RawPOS собирает другие типы информации, пока карта прокатывается на терминале. Зловред модифицирует строку с «регулярным выражением», чтобы получить возможность собирать расширенный спектр данных, а также сканирует процессы в системе, чтобы обнаружить в коде строки, содержащие «track data». Данные процессов затем прогоняются через файл-скрейпер, чтобы распределить данные.

Зловред с 2008 года не менял методы сопоставления информации для выявления нужных ему данных, но в 2016 году начал искать строки, содержащие словосочетание «drivers license» («водительские права») и ANSI 636. Последнее — это обязательный штрихкод PDF417, используемый для идентификации личности, возраста и адреса.

Исследователи считают, что зловред нацелился на водительские права американских граждан, так как 636 — это цифры, с которых начинается идентификатор выпускающего органа в большинстве штатов США. Хотя данные водительских прав меняются от штата к штату, штрихкоды содержат одни и те же данные: полное имя, дату рождения, полный адрес, пол, рост и даже цвет волос и глаз.

Хотя использование этого штрихкода в точках продаж не так часто, как использование данных магнитной полосы кредитки, кассиры могут считывать его в аптеках, барах, казино и везде, где для подтверждения покупки требуется предъявление документа.

Если подобная информация попадает в руки злоумышленникам, они могут успешно подтверждать личность, даже не имея на руках кредитки. Помимо мошеннических транзакций похищение данных штрихкода грозит более серьезными последствиями для жертв, например кражей личности.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Литовский рынок интернет-рекламы самый самый

По данным TNS Gallup за первое полугодие литовский рынок интернет-рекламы впервые обогнал эстонский и вышел на первое место в Балтии, достигнув 4,5 млн. литов. дальше »

Британцы ужесточат наказание за интернет-порнографию

Владение и просмотр интернет-порнографии, носящей экстремальный характер, может стать уголовно наказуемым преступлением в Великобритании. дальше »

Расширяющаяся «блогосфера»

По данным отчета, выпущенного компанией Technorati за последние пять месяцев количество блогов в сети увеличилось вдвое. дальше »

Интернет или ТВ?

Большинство подростков и молодых людей в ФРГ считает телевидение второстепенным. дальше »

В Турции арестован хакер

Задержали хакера, организовавшего массированную вирусную атаку на сайты Си-эн-эн, "Нью-Йорк таймс" и телеканала Эй-би-си. дальше »

У Новосибирска появился городской блог

Новый проект представляет собой коллективный блог, полностью посвященный городу Новосибирску. дальше »

Playboy становится онлайновым изданием

В следующем месяце Playboy планирует выпустить платную онлайновую версию своего журнала. дальше »

Взломана база личных данных служащих ВВС США

База данных, содержащая личную информацию о 33 тысячах служащих ВВС США, была взломана. дальше »

Средство от интернет-зависимости

Власти Китая убеждены, более чем 25 миллионам китайцев грозит настоящая зависимость от многопользовательских игр. дальше »

IBM поддержит программистов из развивающихся стран

Аналитики считают, что программа, ориентированная на развивающиеся рынки, может резко обострить конкуренцию между IBM и Microsoft. дальше »