کشف جدیدترین بدافزار پایانههای فروشگاهی
بهتازگی بدافزار سیستمهای پایانه فروشگاهی (POS) شناساییشده است که زیرساختها و تجهیزات پایانهای فروشگاهی را با استفاده از بات نت Folkit bot هدف حملات خود قرار میدهد.
وب سایت سایبربان: بهتازگی بدافزار سیستمهای پایانه فروشگاهی (POS) شناساییشده است که زیرساختها و تجهیزات پایانهای فروشگاهی را با استفاده از بات نت Folkit bot هدف حملات خود قرار میدهد.

کارشناسان امنیتی Arbor network در بررسیهای اولیه خود موفق به شناسایی بدافزار LockPoS در سیستم پایانه فروشگاهی شدند. نحوه فعالیت این بدافزار بهگونهای است که پس از به دست گرفتن مرکز کنترل و فرماندهی (C&C) فعالیت مخرب خود را اجرا میکند این در حالی است که بدافزار موردنظر برای شروع کاربران برزیلی را هدف حملات خود قرار داده است.
ربات Folkit تروجانی مبتنی بر باجافزار زئوس است که از سپتامبر 2016 توسط گروههای هکری زیرزمینی ارائهشده است و پس از دریافت و قرار گرفتن روی زیرساخت موردنظر از کاربر برای بازیابی اطلاعات دریافت 1000 دلار بیت کوین را درخواست میکند.
کارشناسان امنیتی Flashpoint پس از بررسیهای اولیه بدافزار مذکور اعلام کردند که منشأ اولیه فعالیت بدافزار کشور برزیل است. بدافزار نامبرده برای پیش برد اهداف خود فایلهای مخرب را با پسوند explorer.exe را برای کاربران ارسال میکند. نحوه فعالیت بدافزار به اینگونه است که باید بهصورت دستی بارگذاری شود سپس فایلهای منبع خود را که حاوی اجزای متعددی است بهصورت explorer.exe به هدف موردنظر تزریق میکند.
بدافزار نامبرده پس از ارتباط با سرور C & C از طریق پروتکل HTTP پس از آلوده کردن سیستم اطلاعاتی ازجمله نام کاربری، نام رایانه و شناسه ربات، نسخه بدافزار، حافظه فیزیکی، صفحهنمایش دستگاههای متصل، ویندوز مورداستفاده در سیستم را موردبررسی قرار میدهد در این میان از دیگر قابلیتهای این بدافزار میتوان به استفاده از الگوریتم MD5 برای هش کردن اطلاعات استفاده میکند.
بدافزار LockPoS با استفاده از ربات Folkit فعالیت خود را در کشور برزیل شروع کرده است این در حالی است که محققان بر این باورند که مهاجمان با استفاده از سرورهای C&C مشابه به زیرساخت موردنظر حمله کرده و فعالیت خود را پیش میبرند.
ربات Folkit تروجانی مبتنی بر باجافزار زئوس است که از سپتامبر 2016 توسط گروههای هکری زیرزمینی ارائهشده است و پس از دریافت و قرار گرفتن روی زیرساخت موردنظر از کاربر برای بازیابی اطلاعات دریافت 1000 دلار بیت کوین را درخواست میکند.
کارشناسان امنیتی Flashpoint پس از بررسیهای اولیه بدافزار مذکور اعلام کردند که منشأ اولیه فعالیت بدافزار کشور برزیل است. بدافزار نامبرده برای پیش برد اهداف خود فایلهای مخرب را با پسوند explorer.exe را برای کاربران ارسال میکند. نحوه فعالیت بدافزار به اینگونه است که باید بهصورت دستی بارگذاری شود سپس فایلهای منبع خود را که حاوی اجزای متعددی است بهصورت explorer.exe به هدف موردنظر تزریق میکند.
بدافزار نامبرده پس از ارتباط با سرور C & C از طریق پروتکل HTTP پس از آلوده کردن سیستم اطلاعاتی ازجمله نام کاربری، نام رایانه و شناسه ربات، نسخه بدافزار، حافظه فیزیکی، صفحهنمایش دستگاههای متصل، ویندوز مورداستفاده در سیستم را موردبررسی قرار میدهد در این میان از دیگر قابلیتهای این بدافزار میتوان به استفاده از الگوریتم MD5 برای هش کردن اطلاعات استفاده میکند.
بدافزار LockPoS با استفاده از ربات Folkit فعالیت خود را در کشور برزیل شروع کرده است این در حالی است که محققان بر این باورند که مهاجمان با استفاده از سرورهای C&C مشابه به زیرساخت موردنظر حمله کرده و فعالیت خود را پیش میبرند.
تبلیغات متنی
-
عکس بازار غله ارومیه در دوران احمدشاه قاجار
-
لیندسی گراهام: حماس خلع سلاح نمیشود
-
ظهور مسی در لیگ ایران با یک سوپرگل انفرادی
-
اوکراین آتشبس را قبول کرد
-
تیمهای قدرتمند جهان به تیم ملی ایران نه گفتند!
-
حدادی، تمام حقوقش را روی قهرمانی پرسپولیس شرط بست!
-
شهادت یک مأمور پلیس در ایذه
-
آغاز توزیع برنج ۱۶۱ هزار تومانی در بازار
-
پخش آهنگ شهرام صولتی در حضور عراقچی!
-
روزنامهنگار معروف جواب میثاقی را درباره سروش رفیعی داد
-
پلنهای آمریکا در قبال ایران از قول لیندسی گراهام
-
«قربان، طلا، سوسن و زیبا» در پشتصحنه سریال «سوجان»
-
این مربی ایرانی، احتمالا جانشین اسکوچیچ میشود
-
تصویر نصب دزدگیر روی در قوطی روغن در فروشگاهها!
-
خبر شوکهکنندهای که میثاقی به سرخها اعلام کرد
-
اوکراین آتشبس را قبول کرد
-
پخش آهنگ شهرام صولتی در حضور عراقچی!
-
پلنهای آمریکا در قبال ایران از قول لیندسی گراهام
-
خبر شوکهکنندهای که میثاقی به سرخها اعلام کرد
-
بازیگر فیلم پدرخوانده درگذشت
-
یک رخداد تازه و نگرانکننده که به اینترنت مربوط است
-
سپاه در خلیج فارس نبرد با آمریکا را تمرین کرد
-
تصاویر جلسه سناتور آمریکا و نتانیاهو درباره ایران
-
ماجرای خبر توقیف نفتکشهای ایران توسط هند
-
یک ورزشگاه دیگر تهران از دسترس خارج شد
-
آتشسوزی گسترده در حوالی پالایشگاه تبریز
-
حقوق سربازان در سال آینده مشخص شد
-
اولین تصویر از دیدار رسمی عراقچی در ژنو
-
زمینلرزههای پی در پی در عسلویه مشکوک شد
-
ویدئو معنادار از رسول خادم با لباس سیاه در زورخانه
-
آمریکا دو شرط را پذیرفت، ایران پای میز مذاکره رفت
-
چهره «بهاره» ۵ سال قبل از سریال «سوجان» در ۱۸ سالگی
-
مداح معروف مالیاتش را به دولتهای خارجی تقدیم کرد
-
شبکه سه تلویزیون از احتمال آغاز جنگ جهانی خبر داد
-
رئیس جدید دافوس ارتش معرفی شد
-
عنایت بخشی درگذشت
-
«انیس، پرویز و جاوید» در اتاق گریم سریال «سوجان»
-
ادعای همکاری دستگاههای امنیتی ایران و جداییطلبان باسک
-
پیام معنادار بهنوش طباطبایی با یک شعر معروف
-
تمرینات نظامی ملکه هلند در ۵۴ سالگی
-
هنرنمایی جدید رحمان و رحیم سریال پایتخت جلبتوجه کرد
-
توضیح قالیباف درباره بنزین ۶۰هزار تومانی در سال ۱۴۰۵
-
سامانههای پاتریوت و جنگندههای F-۱۶ در بحرین مستقر شدند
-
صحبتهای قابلتأمل عنایت بخشی: «هنوز مستاجرم»
-
قالیباف در پاسخ به رسایی: من پیک جنابعالی هستم
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر