Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy
Cliccando sul tasto "Accetto" acconsenti all’uso dei cookie. Accetto

NEWS ALIAS

02 Aprile 2015
Bookmark and Share

DELL SonicWALL protegge contro Poseidon, il nuovo malware che attacca i POS

Il software malevolo utilizza la tecnica di “memory scraping”, analizza cioè la RAM dei terminali infetti attraverso la lettura delle stringhe conservate in chiaro e contenenti i dati delle carte di pagamento appena strisciate. Il malware per annientare le barriere difensive delle macchinette e carpire informazioni utili, utilizza tre componenti: un keylogger, un programma (loader) che carica il virus e un “lettore di memoria” (memory scraper).

La prima fase comporta il furto delle credenziali di accesso per entrare da remoto all’interno del sistema PoS. La procedura fraudolenta, infatti, finge di cancellare dal registro di sistema le password criptate e i profili utente e obbliga quindi a digitare nuovamente i codici per poi catturarli.

Appena re-inseriti nell’apparecchiatura, gli aggressori caricano in modo permanente il file loader (che funge da contatto tra il PoS e un server remoto) e il memory scraper (atto a monitorare la RAM). Questo secondo programma è progettato per leggere le sole sequenze di numeri di 16 cifre che iniziano per 6, 5, 4, e quelle di 15 cifre che cominciano con 3, identificando e distinguendo così le varie carte di credito Visa, Mastercard, Discover e American Express, utlizzando l'algoritmo Luhn.

Dopo la verifica  che le “stringhe” acquisite siano effettivamente codici di carte di credito, il software comunica direttamente con il server impostato per l’archiviazione illecita dei dati.

Questa modus operandi rende PoSeidon uno dei malware più avanzati ed aggressivi in circolazione

Dell Sonicwall Threats Research team ha rilasciato un aggironamento delle signature del motore GAV per proteggere i sistemi POS dall'infezione di Poseidon con una nuova firma identificata come Poseidon.AB.

approfondisci...

Bookmark and Share
© Alias S.r.l. 2024. Tutti i diritti riservati. Sede Legale: Via San Francesco, 2 - 33100 Udine
Capitale sociale Euro 62.400,00 i.v., C.F. / P.IVA 01837180304, Iscrizione C.C.I.A.A. Registro Imprese di UDINE n. 01837180304
Privacy Policy  |  Cookie Policy


© project Web Industry