21/07/2015 18:49 GMT+7

Quẹt thẻ mất tiền vì mã độc máy PoS mới

PHONG VÂN
PHONG VÂN

TTO - Theo khám phá từ Trend Micro, tội phạm mạng mở rộng tấn công các hệ thống bán lẻ bằng mã độc mới nhắm đến máy thanh toán PoS.

Người tiêu dùng cần chủ động chọn dùng các dịch vụ thẻ có chứng thực hai lớp (mã số thanh toán tự động gửi đến điện thoại khi quẹt thẻ) để bảo vệ mình trước các loại mã độc ngày càng tinh vi thâm nhập trong các máy quẹt thẻ thanh toán POS ở những điểm bán lẻ như siêu thị, trung tâm thương mại, quán ăn... - Ảnh minh họa: CSOOnline

Theo Hãng bảo mật Trend Micro, loại phần mềm độc hại mới mang tên GamaPoS, được phát tán bởi một mạng "máy tính ma" (botnet - máy tính nhiễm mã độc chịu sự điều khiển của tội phạm mạng) mang tên Andromeda.

GamaPoS lây nhiễm trong hệ thống của các tổ chức tại 13 bang nước Mỹ và Vancouver, Canada. Nó theo dõi bộ nhớ của các hệ thống PoS (Point-of-Sale) để lấy dữ liệu thẻ thanh toán thông qua đầu đọc thẻ tiếp xúc vật lý đến các ứng dụng thương mại. Sau khi nắm dữ liệu thanh toán của khách hàng, nó gửi về máy chủ cho tội phạm mạng.

* Xem: 

Những năm gần đây, số lượng chi nhánh PoS của các hệ thống bán lẻ lớn bị lây nhiễm mã độc tăng đột biến. Do đó, các tổ chức đã có ý thức bảo vệ quy trình truy cập từ xa của mình. Điều này dẫn đến việc phần mềm độc hại GamaPoS đổi hướng sang một cách tiếp cận khác. Thay vì trực tiếp nhắm vào các hệ thống PoS từ Internet, nó theo dõi từ mạng nội bộ của các công ty.

Đi đường vòng và nhờ cậy mạng "máy tính ma"

Theo các nhà nghiên cứu tại Trend Micro, các cuộc tấn công bắt đầu bằng những thư rác (spam). Chúng gửi email giả mạo có nội dung bao gồm các tài liệu cam kết PCI DSS (Payment Card Industry Data Security Standard - Chuẩn Bảo Mật Dữ Liệu của Công Nghệ Thanh Toán Thẻ) hoặc các bản cập nhật cho hệ thống dịch vụ văn phòng khách hàng từ bộ phần mềm Oracle Micros PoS.

Những tài liệu này có chứa các mã macro gây hại (script tự động), chúng sẽ cài đặt một chương trình "cửa sau" (backdoor) nếu được nạn nhân vô tình cấp phép. Sau đó, các hệ thống bị lây nhiễm trở thành một phần của mạng "máy tính ma" (botnet) Andromeda. Mạng bonet này xuất hiện từ năm 2011 và ngày càng gia tăng số lượng "thây ma" (zombie - máy tính bị nhiễm) tại Mỹ trong năm nay.

Những kẻ tấn công sử dụng chương trình tạo "cửa sau" trên hệ thống lây nhiễm Andromeda để cài đặt mã độc GamaPoS trên các hệ thống PoS. Trend Micro cho biết: "Con số ước tính chỉ ra rằng GamaPoS có thể chỉ tấn công 3.8% hệ thống ảnh hưởng bởi Andromeda".

Tội phạm mạng cũng đã sử dụng "backdoor" để tải các công cụ chuyên biệt, sau đó có thể dùng chúng để tùy chỉnh tấn công hệ thống của các mạng lưới bị ảnh hưởng khác.

Các cuộc tấn công do phần mềm độc hại GamaPoS gây ra đã xuất hiện ở nhiều ngành công nghiệp, trong đó có các công ty kinh doanh về lĩnh vực chăm sóc vật nuôi, nhà hát, nội thất, chăm sóc sức khỏe tại nhà, bán lẻ trực tuyến và thương mại điện tử.

Một số vụ tấn công mạng lớn trong năm 2014 liên quan đến mã độc nhúng trong hệ thống PoS của các điểm bán lẻ tại Bắc Mỹ gồm: , , , 

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar