logo
چهارشنبه 08 مهر 1405 | چهارشنبه 30 سپتامبر 2026 |
اخبار داغ
  1. نمایش ضعیف و نومیدکننده تیم ملی در روسیه؛ باخت بدون حتی یک موقعیت!
  2. آخرین صورت مالی کدال؛ هزاران میلیارد پول بیمه‌شدگان هدر رفت/ انتقاد از مدیریت میدری بر بزرگ‌ترین هلدینگ کشور
  3. عمق الیگارشی در یک سریال مثلاً عاشقانه
  4. چشم‌انتظاری در برجک‌های مه‌آلود؛ روایت جوانانی که در شب‌های اضطراب و آتش، سپر بلای خاک شدند
  5. جنگ مقطعی است، اما دانشگاه ماندگار و زاینده/ "تمدن سازی" از جاده دانشگاه، راهبرد رهبر شهید
  6. «دانشجو» در مکتب رهبر شهید؛ از تولید علم تا ساختن آینده ایران
  7. سید حسن نصرالله با مدیریت خود به قهرمان امت عرب و جهان اسلام تبدیل شد
  8. سقوط و صعود؛ واکاوی موج بازگشت هنرمندان به وطن
  9. واکاوی تطور فکری و سلوک عرفانی شمس تبریزی؛ از تبریز تا قونیه
  10. بر اساس محاسبات الهی، ایران قدرت اوّل جهان است
  11. هلاکت عناصر داعشی در درگیری با نیروهای امنیتی عراق
  12. تأخیر در ترخیص کالاهای اساسی و تحمیل هزینه به مردم قابل قبول نیست/ قوه قضاییه در صیانت از حقوق عامه با جدیت ورود خواهد داشت
  13. مذاکره در کار نیست؛ آمریکا لاف می زند/ موج‌ سواری های ترامپ و بسنت گره گشای تنگه هرمز نیست!
  14. تئاترِ عریان، اخلاقِ پنهان؛ روایتِ یک گسستِ نامرئی در تئاتر
  15. پراید صفر به مرز ۱.۴ میلیارد تومان رسید / دلالان فضای مجازی، بازار خودرو را به گروگان گرفتند
  16. شهید موسوی می‌تواند الگویی برای نسل‌های آینده نیروهای مسلح باشد
  17. گسست میان ادعا و واقعیت
  18. «بدنام»؛ کارناوال دهن‌کجی به قانون در شبکه نمایش خانگی
  19. هنر، کارآمدترین ابزار برای جهانی‌سازی فرهنگ ایثار/ هنرمندان باید صدای مظلومیت ایران در عرصه بین‌الملل باشند
  20. اهرم‌های غیرنظامی برای خنثی سازی‌توطئه توقف‌ پروازهای ایرانی/ تیر واشنگتن باز هم به سنگ خواهد خورد!

هشدار مرکز افتا؛

کشف بدافزار جدید کارتخوانهای بانکی/استخراج شماره کارت‌های اعتباری

کشف بدافزار جدید کارتخوانهای بانکی/استخراج شماره کارت‌های اعتباری
مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به کشف بدافزاری که سیستم های کارتخوان (POS) را هدف قرار می دهد هشدار داد.
[

به گزارش شبکه اطلاع رسانی راه دانا؛ به نقل از مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات، پژوهشگران امنیتی Booz Allen Hamilton بدافزاری را کشف کرده‌اند که سیستم‌های POS (کارت‌خوان) را مورد هدف قرار می‌دهد. این بدافزار جدید کشف شده که RtPOS نام گرفته در حد سایر بدافزارهای POS مانند TreasureHunter، UDPoS ، RawPOS یا MajikPOS پیشرفته نیست.

, شبکه اطلاع رسانی راه دانا,
 
,
پژوهشگران می‌گویند که RtPOS تنها از مجموعه محدودی از توابع پشتیبانی می‌کند. برای مثال فایل اجرایی بدافزار فقط دو آرگومان (نصب و حذف) را قبول می‌کند. این بدافزار تنها یک سارق حافظه کلاسیک است و قابلیت اضافه دیگری ندارد.
,
 
,
بدافزار سارق حافظه (RAM Scrapping malware) بدافزاری است که حافظه دستگاه‌های دیجیتالی را اسکن می‌کند (به خصوص سیستم‌های POS) تا اطلاعات شخصی حساس مانند شماره کارت‌های اعتباری را استخراج کند.
,
 
,
سایر بدافزارهای POS قابلیت‌های پیشرفته‌ای از قبیل امکانات ارسال و دریافت اطلاعات از سارق و تروجان‌های با دسترسی از راه دور دارند که ابزاری کامل برای جمع‌آوری داده توسط مهاجم به شمار می‌روند.
,
 
,
بدافزار RtPOS تنها یک قابلیت اصلی دارد و آن هم این است که RAM سیستم را اسکن می‌کند تا الگوهای متنی مشابه شماره‌های کارت اعتباری را پیدا کند و آنها را در یک فایل DAT محلی ذخیره کند. این بدافزار اطلاعات دیگری از قبیل شماره‌های ملی، گذرواژه‌ها یا داده‌های مربوط به گواهینامه‌های رانندگی را ذخیره نمی‌کند.
,
 
,
علاوه بر این، بدافزار RtPOS هیچ ویژگی مرتبط با شبکه نیز ندارد. از این رو ارتباطی با سرورهای از راه دور برقرار نمی‌کند تا دستورهای اضافی برای استخراج اطلاعات به سرقت رفته را اجرا کند. تمامی اطلاعات بدست آمده فقط در فایل محلی DAT ذخیره می‌شوند.
,
 
,
با توجه به قابلیت‌های ابتدایی این بدافزار، پژوهشگران دو سناریو را مطرح کردند. حدس اول بر این است که این بدافزار هنوز کامل نشده و همچنان در حال توسعه است، زیرا در کد منبع آن هیچ گونه مبهم‌سازی اعمال نشده است. حدس دوم پژوهشگران این است که مهاجمان تنها به دلیل آلوده‌کردن کاربران و جمع‌آوری داده‌های پرداختی آن را ساخته‌اند.
]

به اشتراک گذاری این مطلب!

ارسال دیدگاه