Bài liên quan
Theo khám phá từ Trend Micro, tội phạm mạng mở rộng tấn công các hệ thống bán lẻ bằng mã độc mới nhắm đến máy thanh toán PoS.
Theo Hãng bảo mật Trend Micro, loại phần mềm độc hại mới mang tên GamaPoS, được phát tán bởi một mạng "máy tính ma" (botnet - máy tính nhiễm mã độc chịu sự điều khiển của tội phạm mạng) mang tên Andromeda.
GamaPoS lây nhiễm trong hệ thống của các tổ chức tại 13 bang nước Mỹ và Vancouver, Canada. Nó theo dõi bộ nhớ của các hệ thống PoS (Point-of-Sale) để lấy dữ liệu thẻ thanh toán thông qua đầu đọc thẻ tiếp xúc vật lý đến các ứng dụng thương mại. Sau khi nắm dữ liệu thanh toán của khách hàng, nó gửi về máy chủ cho tội phạm mạng.
Những năm gần đây, số lượng chi nhánh PoS của các hệ thống bán lẻ lớn bị lây nhiễm mã độc tăng đột biến. Do đó, các tổ chức đã có ý thức bảo vệ quy trình truy cập từ xa của mình. Điều này dẫn đến việc phần mềm độc hại GamaPoS đổi hướng sang một cách tiếp cận khác. Thay vì trực tiếp nhắm vào các hệ thống PoS từ Internet, nó theo dõi từ mạng nội bộ của các công ty.
Đi đường vòng và nhờ cậy mạng "máy tính ma"
Theo các nhà nghiên cứu tại Trend Micro, các cuộc tấn công bắt đầu bằng những thư rác (spam). Chúng gửi email giả mạo có nội dung bao gồm các tài liệu cam kết PCI DSS (Payment Card Industry Data Security Standard - Chuẩn Bảo Mật Dữ Liệu của Công Nghệ Thanh Toán Thẻ) hoặc các bản cập nhật cho hệ thống dịch vụ văn phòng khách hàng từ bộ phần mềm Oracle Micros PoS.
Những tài liệu này có chứa các mã macro gây hại (script tự động), chúng sẽ cài đặt một chương trình "cửa sau" (backdoor) nếu được nạn nhân vô tình cấp phép. Sau đó, các hệ thống bị lây nhiễm trở thành một phần của mạng "máy tính ma" (botnet) Andromeda. Mạng bonet này xuất hiện từ năm 2011 và ngày càng gia tăng số lượng "thây ma" (zombie - máy tính bị nhiễm) tại Mỹ trong năm nay.
Những kẻ tấn công sử dụng chương trình tạo "cửa sau" trên hệ thống lây nhiễm Andromeda để cài đặt mã độc GamaPoS trên các hệ thống PoS. Trend Micro cho biết: "Con số ước tính chỉ ra rằng GamaPoS có thể chỉ tấn công 3.8% hệ thống ảnh hưởng bởi Andromeda".
Tội phạm mạng cũng đã sử dụng "backdoor" để tải các công cụ chuyên biệt, sau đó có thể dùng chúng để tùy chỉnh tấn công hệ thống của các mạng lưới bị ảnh hưởng khác.
Các cuộc tấn công do phần mềm độc hại GamaPoS gây ra đã xuất hiện ở nhiều ngành công nghiệp, trong đó có các công ty kinh doanh về lĩnh vực chăm sóc vật nuôi, nhà hát, nội thất, chăm sóc sức khỏe tại nhà, bán lẻ trực tuyến và thương mại điện tử.
Một số vụ tấn công mạng lớn trong năm 2014 liên quan đến mã độc nhúng trong hệ thống PoS của các điểm bán lẻ tại Bắc Mỹ gồm: Home Depot, Target, Staples, KMart và Dairy Queen
Theo TTO
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.