PoS-терминалы под прицелом

PoS-терминалы под прицелом

Эксперты Seculert обнаружили специализированную вредоносную программу, ворующую реквизиты банковских карт из торговых терминалов под ОС Windows. Зловред, нареченный Dexter, внедряется в системный процесс iexplore.exe, обеспечивая его повторный запуск при отключении вручную, составляет перечень активных процессов, для каждого определяет доступные пространства памяти, производит считывание в локальный буфер, используя функцию ReadProcessMemory, и подвергает дампы разбору (парсингу), отыскивая информацию, подлежащую копированию и отсылке.

По свидетельству экспертов, Dexter интересуют данные треков 1 и 2 пластиковой карты: имя владельца, срок годности и номер карты, включающий код эмитента, класс и тип карты, номер счета, иногда ― код страны. Этой информации достаточно, чтобы изготовить подделку.

Украденные данные шифруются и отправляются через HTTP POST на удаленный C&C сервер. Ответы с этого сервера, включая обновления и команду на самоудаление, зловред получает в виде шифрованного cookie-файла. Система шифрования, используемая Dexter, подробно рассмотрена в блоге Trustwave. Обращения к командному серверу осуществляются по заданному списку из 7 доменных имен, привязанных к зоне .com. По свидетельству Verizon, 6 из них зарегистрированы на сервисе, гарантирующем конфиденциальность, и разрешаются в один и тот же IP-адрес, хорошо известный исследователям ZeuS. В более ранних, тестовых версиях Dexter вместо доменов был указан IP-адрес и единственный путь. Этот адрес, как и соответствующая AS-система (AS58001), имеют плохую репутацию. Эксперты Verizon усмотрели также некоторое сходство в поведении ZeuS и Dexter и отметили, что некоторые антивирусы списка Virus Total детектируют нового PoS-зловреда как ZeuS, пишет securelist.com.

Насколько известно, Dexter существует в интернете несколько месяцев и успел поразить сотни PoS-систем в широко известных сетях розничной торговли, отелей, ресторанов, а также на частных парковках. Seculert обнаружила его присутствие в 40 странах, причем 30% заражений ― на территории США, 19% в Великобритании. Способ распространения Dexter пока не определен, известно лишь, что половина жертв используют Windows XP, свыше 30% ― серверные ОС.

80 ГБ зарубежного трафика в месяц — уже +10 тыс. рублей для россиян

Если слухи о плате за международный мобильный трафик подтвердятся, привычный мобильный интернет для многих россиян может резко подорожать. Особенно для тех, кто регулярно сидит в Telegram, YouTube, TikTok и других зарубежных сервисах не по Wi-Fi, а через сеть оператора.

Поводом для обсуждения стали сообщения о том, что мобильные операторы якобы должны ввести дополнительную плату за использование более 15 ГБ международного трафика в месяц.

Предполагается, что мера может заработать уже с 1 мая, а сверх лимита за каждый 1 ГБ придётся доплачивать по 150 рублей. Официального подтверждения этой схемы пока нет, но сама идея уже вызвала заметное беспокойство у пользователей.

На iPhones.ru подсчитали, что при расходе 80 ГБ зарубежного мобильного трафика в месяц доплата оператору может превысить 10 тыс. рублей. Бесплатно остаются только первые 15 ГБ, а всё, что выше, оплачивается отдельно. При ставке 150 рублей за 1 ГБ итоговая сумма действительно получается весьма внушительной.

На практике такой объём трафика вовсе не выглядит чем-то фантастическим. Только Telegram может легко «съесть» 22,7 ГБ в месяц, YouTube — ещё 47,3 ГБ, TikTok — 7,8 ГБ. Добавим сюда FaceTime, Gemini и другие сервисы — получаем почти 80 ГБ. А если учитывать ещё и зарубежные сайты, открытые через браузер, сумма может оказаться ещё выше.

В таком сценарии мобильный интернет для активных пользователей зарубежных платформ превращается уже не просто в статью расходов, а почти в отдельную подписку с весьма неприятным ценником. И это особенно чувствительно на фоне того, что многие используют такие сервисы каждый день.

Пока вся история выглядит как крайне спорная инициатива. Если её всё же попытаются реализовать в предложенном виде, ударит она прежде всего по обычным абонентам. Поэтому неудивительно, что главная надежда сейчас — либо на отказ от этой идеи, либо хотя бы на заметно более мягкие условия, если до реального запуска дело вообще дойдёт.

RSS: Новости на портале Anti-Malware.ru