PunkeyPOS is een malware die Amerikaanse restaurants tegenwoordig zorgen baart en het draait op Windows en is toegankelijk via de datatelefoons om gevoelige gegevens of informatie zoals rekeningnummers, de inhoud van magnetische strips op bankkaarten, enz. te stelen.
Aanvallers gebruikten PunkeyPOS om gegevens van meer dan een miljoen creditcards te stelen
Antivirusbedrijf PandaLabs heeft de resultaten gepubliceerd van onderzoeksactiviteiten van malware PunkeyPOS, die PoS-terminals in restaurants in de VS en Europa infecteert, en is ook in staat om gegevens van elke creditcard vrij te geven.
Monsters PunkeyPOS werd het afgelopen jaar voor het eerst ontdekt. De nieuwe malware PunkeyPOS is de opvolger van de familie NewPOSthings, die vroeger veel indringers aanviel. Aanvankelijk heeft de belangrijkste functionele malware de identiteit van de kaarthouder gedetecteerd.
Om de diefstal van informatie uit te voeren, installeert het gewoon eerst een keylogger die verantwoordelijk is voor het bewaken van toetsaanslagen, terwijl de andere ram-scraper verantwoordelijk is voor het lezen van het geheugen van de processen die worden uitgevoerd.
Volgens de informatie van PandaLabs kunnen Trojaanse paarden op alle versies van Windows werken en is hun belangrijkste taak het onderscheppen van de plastic kaartgegevens, inclusief nummers, de gegevens op de tapekaarten en andere informatie.
Op basis van de verzamelde informatie voert de malware een reeks controles uit om te bepalen wat geldig is en wat niet. āVan de toetsaanslagen krijgt PunkeyPOS alleen informatie die op een creditcard lijkt, en negeert elk ander geheugen dat via processen is verkregen. De betaalautomaten lezen deze informatie op de magneetstrips van bankkaarten en kunnen vervolgens worden gebruikt om deze kaarten te klonen, leggen de beveiligingsexperts van het bedrijf uit.
Bot-aanvallers doorlopen een webinterface waar de Trojan is uitgerust met een ingebouwd updatemechanisme en herinfectiesystemen. Onderzoekers van PandaLabs analyseerden dat meer dan 200 PoS-terminals op deze manier door de PunkeyPOS werden geĆÆnfecteerd en dat de meeste slachtoffers uit de Verenigde Staten komen.
Zodra de relevante informatie echter is verkregen, sturen cybercriminelen deze op afstand om duplicaten te maken en die gegevens te gebruiken voor digitale transacties. PandaLabs legt uit dat ze deze zending hebben kunnen traceren omdat de server van de hackers niet correct was geconfigureerd, waardoor ze toegang hebben tot informatie en de gestolen gegevens kunnen lokaliseren, en zelfs de TPV’s op afstand kunnen bijwerken.
Vorige week zei de Amerikaanse journalist Brian Krebs in zijn blog over de grootschalige operatie die gericht was op het infecteren van PoS-terminals. Volgens de informatie hebben hackers vanaf april van dit jaar met succes betalingsgegevens van 1,2 miljoen creditcards gestolen. Hoewel kwetsbaarheid is ontdekt in de VS, heeft het bedrijf ook kwetsbaarheden vastgesteld in Panama, Frankrijk, het Verenigd Koninkrijk, Roemeniƫ, Japan of Australiƫ.