Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код PoS-вредоноса TreasureHunter просочился через русский форум

Исходный код вредоноса TreasureHunter, заражающего PoS-терминалы, просочился в Сеть. Это может спровоцировать новую волну атак на различных ритейлеров. Исследователи Flashpoint уточняют, что код просочился через русскоязычный форум.

Также были опубликованы билдер этого вредоноса и панель администратора, упрощающая взаимодействие со зловредом. Таким образом, заразить PoS-терминалы может также злоумышленник, не имеющий специальных знаний в области создания подобного рода злонамеренных программ.

Обычно вредоносные программы для PoS-терминалов имеют очень маленький размер. После заражения устройства зловредный код крадет данные, например, номера карт, а затем отправляет эту информацию на удаленный сервер C&C, находящийся под контролем злоумышленника.

Киберпреступники могут использовать полученную информацию для создания копий карт, а украденные данные клиентов вполне могут быть проданы заинтересованным лицам.

Как отметили специалисты Flashpoint в своем блоге, TreasureHunter мало чем отличается от стандартного PoS-вредоноса. Опасность именно этой программы теперь заключается в том, что код доступен публично, он может быть использован человеком, не обладающим специальными знаниями.

В целом TreasureHunter известен исследователям аж с 2014 года, есть основания полагать, что в его создании принимала участие группировка Jolly Roger. Экспертов поставил в тупик факт утечки кода в Сеть, непонятны мотивы, некоторые предполагают, что автор таким образом умывает руки.

«В прошлом подобные утечки — например, трояна Zeus — порождали множество вариаций таких вредоносных программ. Одна из таких вариаций Citadel стоила организациям убытков на сотни миллионов», — объясняют исследователи. — «Утечки вредоносных программ для PoS имели схожие эффекты. Например, утечка Alina в 2015 году спровоцировала появление вариантов ProPoS и Katrina».

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru