واضح آرشیو وب فارسی:جام نیوز:
چوباکا و سرقت عظیم اطلاعات
این اطلاعات از طریق دستگاههای کارتخوان نصب شده در مراکز فروش این شرکتها به سرقت رفته است.
به گزارش سرویس حوادث جام نیوز، متخصصان مؤسسه امنیت مجازی First watch بدافزاری را شناسایی کردند که اطلاعات 49 هزار کارت اعتباری را در 11 کشور به سرقت برده است.
این بدافزار دزد که چوباکا نام دارد، شرکتهای بزرگ واقع در کشورهایی همچون روسیه، کانادا، ایالات متحده و استرالیا را هدف قرار داده و توانسته است اطلاعات بیش از 24 میلیون تراکنش مالی را به سرقت ببرد. این اطلاعات از طریق دستگاههای کارتخوان نصب شده در مراکز فروش این شرکتها به سرقت رفته است. متخصصان تاکنون 119 دستگاه کارتخوان را شناسایی کردند که حاوی مدارکی از این سرقت عظیم اطلاعاتی هستند. این دستگاهها در 45 مرکز فروش مستقل، نصب شدهاند. بر اساس اظهار مقامات، این بدافزار از 25 اکتبر سال گذشته میلادی مشغول سرقت اطلاعات بوده است. بد افزار چوباکا نخستین بار در ماه دسامبر گذشته توسط محققان مؤسسه ضدویروس کسپرسکی شناسایی و در یکی از وبلاگهای این مؤسسه معرفی شد. البته در آن زمان نوع اطلاعاتی که توسط این بدافزار گردآوری میشود، مشخص نبود. این بدافزار، همه فرآیندهای درحال اجرا روی سیستم آلوده را رهگیری کرده و اطلاعاتی را که دارای الگوهای خاصی هستند، از حافظه سیستم استخراج میکند. مهاجمانی که این بدافزار را تولید کردهاند، توانایی بازبینی عملکرد سیستمهای آلوده را دارند و از طریق آنها میتوانند سرورهای حاوی اطلاعات مالی را مورد دسترسی قرار دهند. به گفته متخصصان، دامنه مورد استفاده این بدافزار از روز پنجشنبه گذشته غیرفعال شده است؛ به همین علت متخصصان معتقدند این بدافزار به صورت دورهای از دامنههای مختلف استفاده میکند و عملکرد آن به مرور زمان توسط مهاجمین اصلاح میشود.
بدافزار چوباکا یک تروجان ساده است که هیچ گونه مکانیزم دفاعی یا محافظتی ندارد. با وجود این ظرف مدتی کمتر از دوماه به راحتی توانسته اطلاعات مالی چندین فروشنده بزرگ را از سراسر جهان به سرقت ببرد. با شناسایی این بدافزار، اکنون اغلب نرم افزارهای ضدویروس میتوانند آن را شناسایی و نابود کنند.
بر اساس اظهارات متخصصان، اغلب فروشگاهها از نرم افزار ضدویروس روی دستگاههای کارتخوان خود استفاده نمیکنند و بسیاری از این دستگاهها فاقد هرگونه مکانیزم مراقبتی و محافظتی هستند. دزدان فضای مجازی همواره به دنبال سادهترین هدف هستند و در حال حاضر دستگاههای کارتخوان با داشتن حداقل امکانات امنیتی، گزینه بسیار مناسبی برای سرقت اطلاعات مالی کاربران محسوب میشوند. از طرفی به دلیل تدابیر امنیتی بسیار کم دستگاههای کارتخوان، مهاجمان بدافزار خود را نیازمند به روزرسانی و بهینهسازی ندیدهاند و معماری چوباکا از ابتدای کار به همین صورت باقی مانده است.
برای مقابله با چنین بدافزارهایی دو راهحل وجود دارد؛ راه حل نخست این است که فروشندگان با استفاده از ابزارهای مراقبتی مانند برنامههای ضد ویروس و نرم افزارهای نظارتی، سطح امنیتی دستگاههای خود را افزایش دهند. راهحل دوم این است که با استفاده از تدابیر پیشگیرانه، اطلاعات کارتهای اعتباری به محض دریافت، رمزگذاری شده و سپس درون شبکه منتقل شود./ ایران
2013
۱۳۹۲/۱۱/۱۴ - ۰۹:۴۱
این صفحه را در گوگل محبوب کنید
[ارسال شده از: جام نیوز]
[تعداد بازديد از اين مطلب: 81]