Новый бэкдор заражает кассы и электронные киоски

На кассовых аппаратах появился новый бэкдор

Сотрудники компании IntelCrawler обнаружили новый вид вредоносного программного обеспечения, которое заражает кассовые аппараты, автоматы по продаже билетов и электронные киоски. Программу d4re|dev1| нашли во множестве ПО, включая Figure Gemini PoS, Harmony WinPOS, OSIPOS Retail Management System и QuickBooks Point of Sale Multi-Store.

«Новый вид вредоносного софта – передовой бэкдор с дистанционным управлением. d4re|dev1| обладает функциями запоминания нажатия клавиш и получения информации из оперативной памяти», – указано на веб-сайте компании.

Угроза скрывается за реальным процессом во взломанной машине, вроде Google Chrome или PGTerm.exe. Второй, похоже, принадлежит клиенту платежного софта Pay&Go. Программа также может маскироваться под hkcmd.exe. В результате анализа специалисты IntelCrawler установили, что создатели d4re|dev1| добавили в софт возможность загрузки файлов для скачивания дополнительных угроз.

Кроме того, данная функция способна добавлять новых бэкдоры и инструменты на зараженные устройства, чтобы затем распространять их по сети. Скорее всего, киберпреступники заинтересованы в получении доступа к как можно большему количеству машин. Злоумышленники сосредоточились на крупных системах, к которым подключено множество платежных терминалов для увеличения своих доходов.

Вредоносный софт ищет данные о кредитных картах, которые хранятся в оперативной памяти взломанной системы. Здесь информация недолгий период размещается в незашифрованном виде. Эксперты по безопасности фирмы обнаружили пренебрежительное отношение к политике безопасности кассирами.

В IntelCrawler выяснили, что аппараты применяли для проверки электронной почты, игр, социальных сетей и интернет-серфинга. Скорее всего. компьютеры взломали из-за слабых паролей и логинов. Кроме терминалов, d4re|dev1| интересуют киоски и машины для продажи билетов.

Айтишники удалили 96 баз данных правительства США и записали всё в Teams

История с братьями-близнецами Мунибом и Сохаибом Ахтерами стала ещё абсурднее. Ранее выяснилось, что после увольнения из федерального ИТ-подрядчика Opexus они за час удалили 96 баз данных правительства США. Теперь оказалось, что весь этот киберперформанс они ещё и случайно записали на аудио.

Согласно материалам суда, 18 февраля 2025 года сотрудники HR провели с братьями встречу в Microsoft Teams.

Сохаиб включил запись, а спустя пару минут HR вышли из звонка. Но сама встреча продолжила записываться. Судя по всему, братья этого не заметили и ещё около часа обсуждали, что делать после увольнения.

А обсуждали они много интересного: подключение к VPN, удаление баз данных, зачистку компьютеров, резервные копии, возможное давление на бывшего работодателя и клиентов Opexus.

В какой-то момент один из братьев прямо говорит, что люди уже вышли из системы, идеальное время.

Opexus уволила братьев после того, как узнала, что они ранее сидели в тюрьме за кибермошенничество. В ответ, по версии обвинения, Муниб и Сохаиб решили устроить цифровую месть и начали удалять базы данных, связанные с клиентами компании, включая государственные структуры США.

Особый шарм истории добавляет то, что братья в записи они спорят, можно ли требовать деньги, стоит ли писать клиентам компании, как почистить следы и насколько всё это похоже на доказательство вины.

В какой-то момент Сохаиб даже предполагает, что к ним могут прийти с обыском. Муниб отвечает, что всё зачистит, а потом они уедут в Техас. План, конечно, был мощный. Только сейчас оба находятся не в Техасе, а в федеральной тюрьме.

Сохаиба признали виновным на прошлой неделе. Муниб ещё в апреле 2026 года признал вину, но с тех пор пытается откатить это решение через рукописные письма судье.

RSS: Новости на портале Anti-Malware.ru