واضح آرشیو وب فارسی:افتانا: این بدافزار میتواند دادههای حافظه دستگاه كارتخوان بانكی را بخواند.
این بدافزار میتواند دادههای حافظه دستگاه كارتخوان بانكی را بخواند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان جرایم سایبری شركت IntelCrawler، برنامهای به نام Decebal برای سوء استفاده از دستگاههای كارتخوان بانكی كشف كردهاند كه معتقدند روز سوم ژانویه عرضه شده است. عرضه این برنامه نشان میدهد كه مجرمان سایبری روز به روز به این نوع حملات علاقهمندتر میشوند.
این بدافزار به زبان VBScript و در كمتر از ۴۰۰ خط كد نوشته شده است. علیرغم ظاهر ساده، این برنامه میتواند دادههای رمز شده در نوار مغناطیسی كارتهای اعتباری را از حافظه دستگاههای كارتخوان بانكی سرقت نماید و حتی شامل روالهایی برای دور زدن ابزارهای تحلیل بدافزار مانند sandbox های آنتیویروس و ماشینهای مجازی است.
استفاده از یك زبان اسكریپت نویسی برای ایجاد بدافزار معمول نبوده و حتی در این نوع تهدیدات بسیار غیرمعمول است. به گفته مدیرعامل IntelCrawler، این نخستین بار است كه وی بدافزار دستگاههای كارتخوان بانكی كه با VBScript نوشته شده است را مشاهده میكند.
استفاده از این زبان مزایایی مانند قابلیت حمل را به همراه دارد و باعث میشود این بدافزار در تمامی نسخههای ویندوز از ویندوز ۹۸ به بعد كار كند و نیازی به مفسر جداگانه نداشته باشد. بسیاری از دستگاههای كارتخوان بانكی، یك نسخه از ویندوز Embedded را مورد استفاده قرار میدهند.
همچنین VBScript معمولاً توسط مدیران سیستمهای ویندوز برای خودكار كردن وظایف مختلف مورد استفاده قرار میگیرد و میتواند توسط اسكریپتها و برنامههای دیگر فراخوانی گردد كه میتواند باعث غیرمحسوس شدن حضور این بدافزار شود.
Decebal دادههای سرقت شده را به یك سرور دستور و كنترل و بهطور خاص برای یك اسكریپت پیاچپی ۴۴ خطی كه بر روی یك وب سرور اجرا میشود، ارسال میكند. این اسكریپت دادههای دریافتی را مرتب كرده و ذخیره مینماید.
به گفته محققان IntelCrawler، رشتههای متنی كشف شده در كد این بدافزار و نیز نام بدافزار (نام یك شخصیت تاریخی در رومانی) این احتمال را مطرح میكند كه نویسندگان آن اهل رومانی هستند.
به گفته یك محقق رومانیایی، سال گذشته حداقل چهار نمونه مجزا از بدافزارهای دستگاههای كارتخوان بانكی شناسایی شدند. این مسأله نشان میدهد كه مجرمان سایبری به استفاده از این بدافزارها روی آورده و ادامه خواهند داد.
مرجع : مرکز ماهر
تاریخ انتشار : شنبه ۲۸ دی ۱۳۹۲ ساعت ۱۴:۰۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[تعداد بازديد از اين مطلب: 59]