Using the POS (Point Of Sale) System
차례:
지하 인터넷 시장에서 판매되는 새로운 맞춤형 멀웨어가 포인트에서 지불 카드 데이터를 사이펀 바이러스 백신 공급 업체 인 McAfee의 보안 연구원에 따르면 POS 시스템은 보안 카드를 사용하는 Windows 기반 컴퓨터를 감염 시키도록 설계된 McAfee의 보안 연구원 인 Chintan Shah는 지난 주 블로그 포스트에서 말했다.
악성 코드는 2 월 13 일 McAfee의 센서 네트워크에서 처음 발견되었으며 현재 사이버 범죄 포럼에 12 월에 발견 된 다른 POS 멀웨어 프로그램 인 Dexter보다 더 나은 것으로 광고되고 있습니다
[추가 정보: Windows PC에서 악성 코드 제거 방법]
vSkimmer는 컴퓨터에 설치되면 버전, 고유 GUID 식별자, 기본 언어, 호스트 이름, 활성 사용자 이름 등 OS에 대한 정보를 수집합니다.. 이 정보는 모든 HTTP 요청의 일부로 인코딩 된 형식으로 제어 및 명령 서버로 다시 전송되며 공격자가 개별 감염된 시스템을 추적하는 데 사용됩니다. 악성 코드는 서버가 "dlx"(다운로드 및 실행) 명령 또는 "업데이트"(업데이트) 명령으로 응답 할 때까지 기다립니다.지불 카드 데이터 유출
VSkimmer는 감염된 컴퓨터에서 실행중인 모든 프로세스의 메모리를 검색합니다. 특정 패턴과 일치하는 정보에 대해서는 화이트리스트에 하드 코딩 된 것을 제외하고는 이 프로세스는 신용 카드 판독기와 관련된 프로세스의 메모리에서 카드 트랙 2 데이터를 찾아 추출하도록 설계되었습니다.
트랙 2 데이터는 지불 카드의 마그네틱 스트립에 저장된 정보로 카드를 복제하는 데 사용할 수 있습니다 지불 카드가 EMV (칩 및 핀) 표준을 사용하지 않는 한. 말하자면 이달 초 사이버 범죄 포럼에 게시 된 발표에서 악성 프로그램 작성자는 EMV 카드에 대한 지원을 추가하기 위해 작업이 진행 중이며 "2013 년은 뜨거운 해가 될 것"이라고 말했습니다.
멀웨어는 또한 오프라인 데이터 추출 메커니즘. 인터넷 연결을 사용할 수없는 경우, vSkimmer는 볼륨 이름이 KARTOXA007 인 USB 장치가 감염된 컴퓨터에 연결될 때까지 대기 한 다음 캡처 된 데이터가있는 로그 파일을 해당 파일로 복사합니다.
vSkimmer는 원격 도난 외에도 내부자 도움의 혜택을받는 지불 카드 사기 행위도 지원하도록 설계되었습니다.
VSkimmer는 금융 사기가 어떻게 진화하고 은행 온라인 뱅킹 사용자의 컴퓨터를 대상으로하는 뱅킹 트로이 목마가 타겟팅으로 이동하는지 보여주는 또 다른 예입니다 지불 카드 단말기라고 Shah는 말했다.
AT & T 시범 DSL 대역폭 캡트 AT & T는 네바다 주 리노에서 새로운 DSL 사용자의 월간 대역폭 사용을 제한하여 과도한 사용 환경에서 시스템을 시험하고 있습니다 AT & T는 네바다 주 리노에서 새로운 DSL (디지털 가입자 회선) 사용자의 월간 대역폭 사용을 제한하여 무거운 네트워크 사용자의 영향을 완화하기위한 시스템을 시험해보고 있습니다.
11 월 1 일 시작된 시험에서 통신 사업자는 DSL의 각 속도 계층 가입자를 일정량의 데이터를 업로드 및 다운로드하도록 제한하고 있다고 회사 측은 전했다. 이 한계는 768M bps (bit-per-second) 계층 가입자의 경우 20G 바이트에서 10M bps 제공 업체 사용자의 경우 150G 바이트에 이릅니다.
달러 (모니터가없는) Dell XPS 625는 성능과 가격면에서 1500 달러 이하 PC 범주의 최고급 제품입니다. 그러나 인텔 코어 2 쿼드 기반 시스템을 몇 백 달러 더 추가하는 시스템을 고려한다면 Dell의 장비는 모조를 잃어 버릴 것입니다.
XPS 625는 새로운 브랜드를 자랑합니다 AMD Phenom II X4 940 프로세서. 여기에 사용 된 칩은 프로세서의 승수가없는 Black Edition이지만, Dell은 3.0GHz의 속도로 CPU를 오버 클럭킹하지 않기로 결정했습니다. 이는 몇 가지 벤치 마크에서 XPS 625에 상처를줍니다. 4 기가 바이트의 DDR2-800 RAM이 AMD의 790x 칩셋을 지원하는 마더 보드에서 실행됩니다. 프로세서가 지원할 수있는 가장 높은 메모리 클럭은 아닙니다. 또한 DDR2-1066도 지원할 수 있지만이 가격대의 컴퓨터에서는 거의 볼 수 없습니다.
스팸 캠페인의 결제 전송 시스템을 목표로 함
새로운 스팸 캠페인은 ACH 금융 전송 시스템을 사용하는 회사를 대상으로합니다.