Хакеры похитили 3 миллиона номеров кредиток

Хакеры похитили 3 миллиона номеров кредиток

Злоумышленники в течение нескольких месяцев атаковали сайт сети магазинов антиквариата Michaels Stores и похитили данные 2,6 миллионов кредитных карт с помощью вредоносной программы. Несанкционированный доступ был совершен в период с мая 2013 года по февраль 2014.

Независимые специалисты, нанятые компанией для расследования инцидента, выяснили, что на платежные системы в магазинах Michaels Stores атаки проходили с помощью вредоносной программы Trojan.POSRAM. Программа считывает данные с магнитной ленты банковской карты в то время, когда ею проводят по POS-терминалу. После обнаружения нужной информации троян сохраняет ее в локальный файл, а затем передает злоумышленникам в режиме реального времени. Впоследствии локальные файлы удаляются и никаких следов вируса на системе не остается.

Aaron Brothers, одна из дочерних компаний Michaels Stores также подверглась нападению преступников. Неизвестные провели атаку на системы в 54 магазинах и скомпрометировали номера 400 000 кредитных карт.

«Есть ощущение, что это далеко не последний инцидент, зафиксированный в розничных сетях, — комментирует Владимир Ульянов, руководитель аналитического центра Zecurion. — За последние несколько месяцев мы уже узнали о ряде крупных магазинов, скомпрометировавших данные карт своих покупателей, в том числе Target и Michaels Stores. Вероятно, уязвимы и другие магазины. Не удивлюсь, если розничные сети, в которых вопросам информационной безопасности уделяется меньше внимания, продолжают сливать информацию хакерам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы

Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. Этот зловред сочетает в себе кейлоггер и инструмент для системного профилирования, работая максимально скрытно и закрепляясь в системе после перезагрузки.

Малварь состоит из двух модулей: Tinky Service — сервис, отвечающий за жизненный цикл и автозапуск, и Winkey Keylogger — основное шпионское ядро, которое может запускаться как отдельный файл или внедряться через DLL-инъекцию в доверенные процессы вроде explorer.exe.

 

Особенность TinkyWinkey — в глубокой разведке системы. Он собирает отпечатки ОС, сведения о процессоре, объёме памяти и сетевых параметрах, используя низкоуровневые API Windows. Такой подход помогает злоумышленникам делать украденные данные — пароли, переписки, учётные записи — более ценными и удобными для последующих атак.

Кейлоггер перехватывает все нажатия клавиш, включая спецсимволы и ввод на разных языках. Более того, он отслеживает, в каком окне работает пользователь, что позволяет сопоставлять пароли с конкретными приложениями — будь то браузер, почта или онлайн-банк.

Для сохранения данных TinkyWinkey записывает их в файл logs_tw.txt в системной папке temp, откуда злоумышленники могут забирать логи. Благодаря этому можно получить не только пароли, но и чаты, служебные записи и другую чувствительную информацию.

В CYFIRMA подчёркивают: TinkyWinkey — это один из самых скрытных кейлоггеров последних лет. Он совмещает автозапуск как сервис, низкоуровневый перехват клавиатуры и детальную разведку системы, что делает его опасным инструментом для кибершпионажа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru