Byte/RE ИТ-издание

PosCardStealer и атаки на PoS-системы

По сообщению компании Panda Security, ее антивирусная лаборатория PandaLabs исследовала некоторые атаки, которые распространились по всему миру за последние несколько месяцев: эти атаки направлены против платежных терминалов (PoS-терминалы).

После анализа одного из устройств, которое было заражено новой вредоносной программой PunkeyPos, предназначенной для кражи информации с банковских карт, была обнаружена атака с помощью вредоносной программы PosCardStealer, специально разработанной для заражения PoS-систем и самостоятельной установки с использованием PowerShell – популярной утилиты в Windows.

На всех атакованных системах было установлено хорошо известное ПО LogMeIn, которое часто используется для удаленного доступа к системе. Оно могло быть использовано для автоматических и широкомасштабных атак за счет удаленного подключения к сотням PoS-систем в барах и ресторанах на территории США.

Как подчеркивают в компании, PoS-системы должны быть серьезно защищены, особенно в наши дни, когда киберпреступникам удается легко украсть информацию тысяч банковских карт с использованием подобного рода атак.

Вам также могут понравиться