I ricercatori hanno scoperto TrendMicro MalumPoS - uno strumento di attacco progettato per violare qualsiasi punto vendita (Punto vendita) sistema. Attualmente, il raschietto PoS RAM è impostato per i dati raccolti dai sistemi PoS esecuzione su Oracle® MICROS®. La piattaforma è comunemente usato nell'ospitalità, cibo e bevande, e settori di attività di vendita al dettaglio. Secondo Oracle, MICROS è applicata a più 330,000 siti dei clienti, la maggior parte di loro essendo basata negli Stati Uniti. Lo strumento di attacco ha messo diverse grandi aziende americane a rischio, come pure i loro clienti.
Che cosa è esattamente un PoS RAM Raschiatore?
Fondamentalmente, Point-of-Sale raschietti RAM quali MalumPoS sono sviluppati per togliere le informazioni della carta di credito dalla RAM del sistema infetto. In altre parole, ogni volta che la carta di credito è fregato, i dati raschietto PoS può raccogliere le credenziali del proprietario.
Poi, dati della carta di credito rubate possono essere utilizzati per:
- Le carte di credito dei Cloni.
- Eseguire operazioni di forgiati quali acquisti on-line.
MalumPos, in particolare, è stato progettato per essere configurabile, il che significa che l'utensile attacco può successivamente essere modificata aggiungendo altri processi o bersagli. Gli aggressori possono includere o escludere tipi di sistemi POS, con conseguente più società attaccata, e altri dati di credito compromesse.
Le caratteristiche del MalumPoS
Oltre ad essere configurabile, MalumPoS ha un travestimento NVIDIA.
Gli utenti possono chiedo che cosa un travestimento NVIDIA è. Una volta installato su un sistema, il raschietto RAM si mimetizza come il driver video NVIDIA. Si può anche apparire come un "NVIDIA display Driv3r". Il motivo per il travestimento è che la popolarità di componenti NVIDIA tra gli utenti possono fare il malware sembrare innocuo.
I sistemi mirati
Come già accennato, il raschietto MalumPoS RAM si rivolge ai sistemi Oracle Micro. Altri sistemi interessati possono includere:
- Oracle Forms.
- Sistemi accessibili tramite Internet Explorer.
Carte di credito a rischio di MalumPos
MalumPoS è scritto in modo tale che raccoglie selettiva dei dati di:
→Visa, MasterCard, AmericanExpress, Scopri, Diner 's Club.
MalumPoS Detection tariffe e opzioni di rimozione
Come osservato dai ricercatori TrendMicro nel loro vasto rapporto, attori minacce possono configurare le future varianti di codici binari, secondo i loro obiettivi. Ci sono diversi strumenti software di monitoraggio degli endpoint che rilevano i componenti del raschietto PoS RAM. Strategie innovative per affrontare le minacce della scala sono attesi sia da utenti medi e imprese.
Spy Hunter scanner rileva solo la minaccia. Se si desidera che la minaccia da rimuovere automaticamente, è necessario acquistare la versione completa del tool anti-malware.Per saperne di più sullo strumento SpyHunter Anti-Malware / Come disinstallare SpyHunter