25/03/2013 16:21

Cảnh báo mã độc mới tấn công điểm thanh toán thẻ tín dụng

In bài viết

(ictworld.vn) - Theo các chuyên gia bảo mật từ McAfee cảnh báo, một mã độc mới vừa rao bán trên Internet sử dụng để ăn cắp thông tin thẻ thanh toán từ các hệ thống bán hàng.

Chintan Shah, nhà nghiên cứu bảo mật tại McAfee cho biết, mã độc có tên gọi vSkimmer được thiết kế để lây nhiễm vào các máy tính Windows kết nối với đầu đọc thẻ thanh toán.

Phần mềm độc hại này được phát hiện lần đầu tiên bởi McAfee vào ngày 13-3 vừa qua. Chúng đang được các thành viên trên các diễn đàn tin tặc quảng cáo là tốt hơn cả Dexter, một phần mềm độc hại tương tự xuất hiện hồi tháng 12 năm ngoái.

Sau khi cài đặt trên máy tính, vSkimmer sẽ tập hợp thông tin về hệ điều hành, bao gồm cả phiên bản của nó, định danh GUID, ngôn ngữ mặc định, tên máy và tên người dùng. Thông tin này được gửi trở lại máy chủ điều khiển, các kẻ tấn công sẽ theo dõi máy tính cá nhân bị nhiễm bệnh. Các phần mềm độc hại ở máy bị nhiễm sẽ "chờ lệnh" từ phía máy chủ để thực hiện các công việc tải về, thực thi hoặc cập nhật lệnh.

Cũng theo McAfee, vSkimmer có khả năng tìm kiếm thông tin bộ nhớ của tất cả các tiến trình đang chạy trên máy tính bị nhiễm, nơi các tin tặc có thể theo dõi dữ liệu từ bộ nhớ của quá trình liên kết máy tính với đầu đọc thẻ tín dụng. Về cơ bản, hoạt động này sẽ lưu trữ các thông tin trên dải từ của một thẻ thanh toán và có thể được sử dụng để nhân bản thẻ, trừ khi thẻ thanh toán sử dụng tiêu chuẩn EMV, loại bao gồm chíp và mã pin bên trong. Tuy nhiên, trên diễn đàn tin tặc, tác giả của phần mềm độc hại này cho biết đang muốn phát triển vSkimmer có khả năng làm việc với cả những thẻ EMV ngay trong năm nay.
Phần mềm độc hại này cũng cung cấp một cơ chế khai thác dữ liệu ẩn. Khi một kết nối Internet không hoạt động, vSkimmer sẽ chờ cho một thiết bị USB kết nối với máy tính bị nhiễm, sau đó sẽ sao chép tập tin độc hại vào USB một cách bí ẩn để lấy các dữ liệu bên trong USB.

Điều đó cho thấy, vSkimmer được thiết kế để tin tặc có thể thực hiện các hoạt động gian lận nhằm tấn công thẻ tín dụng của người dùng từ xa. Cũng theo ông Shah cảnh báo, vSkimmer sẽ được thiết kế hướng đến các hoạt động giao dịch ngân hàng trực tuyến bằng các thiết bị thanh toán thẻ đầu cuối.
thanh
từ khóa :
Hà Nội và Grab Việt Nam hợp tác phát triển đô thị thông minh, chuyển đổi số

Hà Nội và Grab Việt Nam hợp tác phát triển đô thị thông minh, chuyển đổi số

22:37

TP Hà Nội và Grab Việt Nam vừa ký kết Biên bản ghi nhớ nhằm thúc đẩy hỗ trợ các mục tiêu phát triển đô thị xanh, thông minh và thúc đẩy chuyển đổi số.

Cựu cán bộ xã xót xa khi mộ con bị di dời: Đà Nẵng giao thanh tra vào cuộc

Cựu cán bộ xã xót xa khi mộ con bị di dời: Đà Nẵng giao thanh tra vào cuộc

Thời sự 21:21

(NLĐO) – Chủ tịch UBND TP Đà Nẵng giao Thanh tra thành phố kiểm tra điều kiện thụ lý đơn, báo cáo, đề xuất Chủ tịch UBND thành phố xử lý

Đề xuất hỗ trợ đóng BHXH bắt buộc, giảm tuổi hưởng trợ cấp còn 70

Đề xuất hỗ trợ đóng BHXH bắt buộc, giảm tuổi hưởng trợ cấp còn 70

21:02

(NLĐO) - Dự thảo Luật BHXH sửa đổi đề xuất hỗ trợ đóng BHXH bắt buộc, cấp sổ điện tử và giảm tuổi hưởng trợ cấp hưu trí xã hội từ 75 xuống 70.

Sai lầm khi sơ cứu trẻ đuối nước khiến bác sĩ đau lòng

Sai lầm khi sơ cứu trẻ đuối nước khiến bác sĩ đau lòng

21:01

(NLĐO) - Trong hai ngày cuối tuần, ba trẻ đuối nước nhập viện, một em tử vong. Bác sĩ cho biết nhiều trường hợp bị sơ cứu sai, làm mất "thời gian vàng".

In hộp giấy đựng bánh theo yêu cầu thương hiệu và bảo vệ sản phẩm

In hộp giấy đựng bánh theo yêu cầu thương hiệu và bảo vệ sản phẩm

19:39

In hộp giấy đựng bánh theo yêu cầu là lựa chọn phù hợp cho tiệm bánh, cửa hàng và doanh nghiệp cần bao bì đẹp, đúng kích thước, hỗ trợ quảng bá thương hiệu.

Chủ quan với chứng tiểu ra máu, người đàn ông phát hiện bị ung thư bàng quang

Chủ quan với chứng tiểu ra máu, người đàn ông phát hiện bị ung thư bàng quang

19:37

(NLĐO) - Một trường hợp ung thư bàng quang giai đoạn muộn về thói quen tự ý điều trị theo kinh nghiệm truyền miệng

Chiến sự Trung Đông ngày 30-6: Tổng thống Iran gửi thông điệp đến Mỹ, Iran cứng rắn về Hormuz

Chiến sự Trung Đông ngày 30-6: Tổng thống Iran gửi thông điệp đến Mỹ, Iran cứng rắn về Hormuz

19:37

(NLĐO) - Bộ Ngoại giao Oman cho rằng trách nhiệm bảo đảm sự an toàn ở eo biển Hormuz thuộc về Iran.