Новый глупый POS-вредонос имеет русские корни

Новый глупый POS-вредонос имеет русские корни

Новый глупый POS-вредонос имеет русские корни

Исследователи безопасности из Booz Allen Hamilton обнаружили ранее нигде не упоминавшуюся вредоносную программу для POS-терминалов. Согласно первичному анализу вредоноса, опубликованному на прошлой неделе, он имеет русские корни.

Исследователи дали имя новой злонамеренной программе — RtPOS. В целом, этот зловред совершенно не дотягивает до уровням таких POS-вредоносов, как TreasureHunter, UDPoS, RawPOS или MajikPOS.

Специалисты уточняют, что RtPOS имеет лишь ограниченный набор функций. Например, бинарник программы принимает только два аргумента: install и remove, больше ничего.

RtPOS представляет собой классического представителя вредоносных программ, известных как «RAM scrapper». Как можно понять из названия, такие программы сканируют оперативную память устройства, что позволяет собрать конфиденциальную информацию.

От других POS-вредоносов новая программа отличается отсутствием дополнительных функций, что, кстати, довольно нетипично для представителей такого класса злонамеренных программ. Основная функция RtPOS — сканировать оперативную память устройства в поиске номеров банковских карт.

Все номера вредоносная программа бережно сохраняет в локальном DAT-файле.

Но самый удивительный факт, по словам исследователей, заключается в том, что у RtPOS отсутствуют сетевые функции. То есть она не передает собранные данные на сервер злоумышленникам. Все данные так и остаются в локальном файле DAT.

Эксперты затрудняются точно сказать, почему разработчики задумали свой вредонос именно таким. Однако у них есть две теории на этот счет.

Первая заключается в том, что вредоносная программа все еще находится в стадии разработки. Этот вывод отчасти подтверждается тем, что код RtPOS пока никак не обфусцирован, что уж совсем нетипично для полноценных вредоносных программ.

Вторая теория завязана на том, что RtPOS используется в связке с другим вредоносом. Например, RtPOS киберпреступники используют для сбора данных платежной карты, а другой инструмент — для передачи этих данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На Госуслугах появится опция подтверждения смены пароля доверенным лицом

Набор средств защиты аккаунтов от мошенников на платформе «Госуслуги» будет дополнен механизмом подтверждения смены пароля доверенным лицом. Об этом заявил журналистам глава Минцифры РФ Максут Шадаев.

Новая функциональность будет доступна как опция. Ожидается, что она заработает в III квартале текущего года.

«При желании любой пользователь портала сможет наделить человека, которому доверяет, полномочиями дополнительно подтверждать смену пароля, — цитирует ТАСС слова министра. — Второй человек тоже должен иметь аккаунт на Госуслугах».

Учетные записи Госуслуг — привлекательная цель для мошенников: в них содержится множество персональных данных, и взлом открывает доступ к различным сервисам, в том числе финансовым, которые можно использовать по своему усмотрению, действуя от имени жертвы.

Одноразовые СМС-коды как дополнительная мера защиты аккаунтов далеко не всегда спасают: злоумышленники научились с успехом их получать, реализуя различные схемы обмана с использованием телефонной связи, а затем блокировать доступ жертве, изменяя пароль. Новая опция закроет эту возможность.

В этом месяце на Госуслугах был запущен сервис «Жизненная ситуация», объединивший все доступные на портале средства противодействия мошенничеству. Здесь также размещены рекомендации для тех, кто столкнулся с мошенниками, и инструкции на случай раскрытия конфиденциальных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru