Yükseltilmiş PRILEX Satış Noktası Kötü Yazılım Kredi Kartı Güvenliğini Boylar

3 yıl önce

Güvenlik analistleri, bu yıl PRILEX POS hedefleme kötü amaçlı yazılımlarının üç yeni sürümünü gözlemlediler ve bu da yazarlarının ve operatörlerinin tekrar harekete geçtiğini gösteriyor.

Pilex, 2014 yılında ATM odaklı kötü amaçlı yazılım olarak başladı ve 2016'da POS (satış noktası) cihazlarına döndü. Geliştirme ve dağıtım 2020'de zirve yaparken, kötü amaçlı yazılım 2021'de kayboldu.

Kaspersky analistleri şimdi Prilex'in geri döndüğünü bildiriyor ve geçen yılki operasyonel hiatus daha sofistike ve güçlü bir versiyon geliştirmeye odaklanmak için bir mola gibi görünüyor.

En son taksit, 2019 yılında VISA tarafından ödeme sahtekarlığının tespitine ve engellenmesine yardımcı olmak için bir işlem doğrulama sistemi olarak tanıtılan EMV (Europay, Mastercard ve Visa) kriptogramları üretebilir.

Kaspersky raporunda ayrıntılı olarak açıklandığı gibi, tehdit aktörlerinin EMV kriptogramını (kart ve işlem detayları içeren okuyucu arasındaki şifreli mesajlar), çip ve pin teknolojisi ile korunan kredi kartlarını kullanarak 'hayalet işlemleri' gerçekleştirmesini sağlar.

Kaspersky'nin açıkladığı gibi, "PRILEX'in yeni sürümleri tarafından gerçekleştirilen hayalet saldırılarında, işlemi yakaladıktan sonra yeni EMV kriptogramlarından talep ediyor."

Enfeksiyon, şirketin POS yazılımını güncellemesi gerektiğini iddia ederek bir POS satıcısından bir teknisyeni taklit eden bir mızrak kimlik avı e -postasıyla başlar.

Daha sonra, sahte teknisyen hedefin tesislerini şahsen ziyaret eder ve POS terminallerine kötü niyetli bir yükseltme kurar.

Alternatif olarak, saldırganlar kurbanı bilgisayarlarına AnyDesk uzaktan erişim aracını yüklemeye yönlendirir ve daha sonra POS ürün yazılımını bağcıklı bir sürümle değiştirmek için kullanırlar.

Enfeksiyondan sonra, operatörler, hedefin finansal işlem hacimleri açısından yeterince üretken olup olmadığını veya zamanlarına değmeyeceğini belirlemek için makineyi değerlendireceklerdir.

Yeni PRILEX sürümü, iletişim için bir arka kapı, tüm veri alışverişlerini engellemek için bir stealer ve eksfiltrasyon için bir yükleyici modülü ekledi.

Arka kapı, dosya eylemleri, komut yürütme, süreç feshi, kayıt defteri değişikliği ve ekran yakalama gibi çeşitli özellikleri destekler.

Stealer modülü, pin ped ve POS yazılımı arasındaki bir iletişim kanalında snoop için birden fazla Windows API'larında kancalar kullanır ve işlem içeriğini değiştirebilir, kart bilgilerini yakalayabilir ve karttan yeni EMV kriptogramları isteyebilir.

Yakalanan bilgiler, tehlikeye atılan bilgisayarda yerel olarak şifrelenmiş formda kaydedilir ve HTTP Post istekleri aracılığıyla kötü amaçlı yazılımların komut ve kontrol (C2) sunucusuna periyodik olarak yüklenir.

Kaspersky, "PRILEX Grubu, kredi ve banka kartı işlemleri ve ödeme işleme için kullanıldığı yazılım hakkında yüksek düzeyde bilgi gösterdi."

Diyerek şöyle devam etti: "Bu, saldırganların yetkilendirme politikalarını atlatmanın bir yolunu bulmak için araçlarını güncellemelerini sağlayarak saldırılarını gerçekleştirmelerine izin veriyor."

Hacking Group, Windows Logo Resim İçinde Arka Kapı Kötü Yazılım Geridir

Mac'inizi fidye yazılımlarına ve diğer siber tellere karşı nasıl korursunuz

Microsoft: Lazarus Hacker'ları açık kaynaklı yazılımı silahlandırıyor

Yeni Kaos Kötü Yazılım Windows, DDOS saldırıları için Linux Cihazları Enfekte

Yeni NullMixer Droper, PC'nizi bir düzine kötü amaçlı yazılım ailesiyle bulaşır

Kaynak: Bleeping Computer

More Posts