За 1,5 года MajikPOS и Treasure Hunter украли 167 тыс. номеров кредиток

За 1,5 года MajikPOS и Treasure Hunter украли 167 тыс. номеров кредиток

За 1,5 года MajikPOS и Treasure Hunter украли 167 тыс. номеров кредиток

Наблюдатели из Group-IB обнаружили в интернете плохо сконфигурированный сервер, используемый для управления вредоносами MajikPOS и Treasure Hunter. Анализ содержимого админ-панелей выявил свыше 167 тыс. уникальных записей с данными банковских карт, которые были украдены из 133 PoS-терминалов, расположенных в основном в США.

Хозяев C2-сервера с добычей за период с февраля 2021 года по 8 сентября 2022-го установить не удалось. Неизвестно также, с какой целью велся сбор финансовой информации, пригодной для клонирования карт и отъема денег через банкоматы, — на продажу или для личного пользования.

Исходя из расценок на черном рынке, аналитики предположили, что общая стоимость дампов памяти, полученных с помощью двух PoS-зловредов, может составить более $3,3 миллиона. На настоящий момент идентифицировано 11 жертв заражения — юридических лиц, базирующихся в США. О своих находках GIB сообщила американскому куратору обмена данными о финансовых угрозах между частным сектором, НКО и правоохранительными органами.

Примечательно, что вначале злоумышленники использовали только Treasure Hunter — известного с 2014 года RAM-скрапера, исходники которого давно утекли в даркнет. В начале этого года в арсенал авторов атак на PoS-терминалы был добавлен вредонос помоложе (MajikPOS объявился в начале 2017 года в Северной Америке), и ему отдали предпочтение.

Исходные коды MajikPOS тоже доступны в сетевом андеграунде (с середины 2019 года), а заражение происходит так же, как в случае с Treasure Hunter — через сканы портов VNC и RDP и подбор паролей. Однако панель управления здесь удобнее, логи более информативны, а C2-коммуникации используют шифрование.

Суммарно исследователи проанализировали порядка 77,4 тыс. уникальных дампов, сделанных MajikPOS, и около 90 тыс. зафиксированных в консоли Treasure Hunter. Как оказалось, более 96% скомпрометированных карт выпущены американскими банками.

За последние годы популярность PoS-зловредов в криминальной среде заметно снизилась — из-за превентивных и защитных мер, принимаемых индустрией платежей. Для массовой кражи данных банковских карт стали чаще использоваться веб-скиммеры, внедряемые на сайты коммерсантов.

Тем не менее, в GIB считают, что угрозы, заточенные под PoS-терминалы, рано сбрасывать со счетов. Такое оборудование продолжает активно использоваться, в нем периодически находят уязвимости, облегчающие взлом. Атаки на PoS, к примеру, входят в репертуар печально известной кибергруппы FIN7, она же Carbanak.

Операторы большой четвёрки договорились с МАКС о доставке кодов входа

Билайн, МТС, Мегафон и Т2 подписали стратегические соглашения с национальным мессенджером МАКС. Партнёрство позволит использовать платформу для отправки пользователям авторизационных, сервисных и транзакционных сообщений.

Проще говоря, в МАКС можно будет получать коды подтверждения для входа в разные сервисы, а также уведомления от компаний и организаций. При этом интеграция с платформой будет доступна не только операторам «большой четвёрки», но и всем российским операторам связи.

Для удобства сообщения в МАКС будут автоматически распределяться по двум защищённым папкам: «Коды подтверждения» и «Полезные уведомления». Обе папки получат специальный знак верификации.

Отдельное внимание уделят важным уведомлениям. Они будут приходить только на доверенное устройство, которое пользователь укажет сам. Эту технологию уже протестировали совместно с Минцифры, и она используется как основная для входа в приложение Госуслуг.

Новый канал доставки будет работать в рамках действующих соглашений операторов с бизнес-клиентами. С технической точки зрения компаниям не придётся перестраивать рассылки: всё должно работать на прежних настройках.

В дальнейшем через МАКС бизнес сможет отправлять не только обычные текстовые уведомления, но и более насыщенные сообщения в формате Rich Media. В них можно будет добавлять изображения, GIF, видео, аудио и кнопки для быстрых действий.

В Билайне отметили, что новый канал доставки сообщений станет дополнением к СМС и не потребует дополнительных действий со стороны пользователей и бизнес-клиентов. В Т2 подчеркнули, что компании-партнёры уже интересуются запуском уведомлений в МАКС на фоне роста роли национального мессенджера.

В Мегафоне добавили, что если доставить сообщение в МАКС не получится, его продублируют по СМС без дополнительной платы. В МТС заявили, что операторы будут управлять маршрутизацией сообщений в рамках утверждённых сценариев и обеспечивать их своевременную доставку.

В VK, развивающей МАКС, назвали партнёрство началом формирования нового стандарта коммуникаций компаний с клиентами: пользователи должны получить больше удобства и безопасности, а бизнес — новые мультимедийные возможности для общения с аудиторией.

RSS: Новости на портале Anti-Malware.ru