1 Min Lesezeit

POS-Malware betrifft jetzt auch Automaten und Kiosksysteme

Bitdefender

Dezember 18, 2014

Promo Ein Produkt zum Schutz aller Geräte - ohne Performance-Einbußen.
30 Tage kostenfrei testen
POS-Malware betrifft jetzt auch Automaten und Kiosksysteme

Im August haben Hacker offenbar ein Gerät in Italien mithilfe ihrer Virtual-Network-Computer-Software kompromittiert. Dabei wurden über Brute-Force-Angriffe unsichere Administratorpasswörter aufgespürt.

„In diesen Kiosksystemen und Ticketautomaten findet sich in aller Regel keine großen Geldmengen wie zum Beispiel in Geldautomaten, aber viele von ihnen verwenden unsichere Methoden zur Fernverwaltung und ermöglichen so das Einbringen von infektiösen Schadroutinen und die Sammlung von Zahlungsdaten als Teil einer andauernden und verdeckten Operation“, so IntelCrawler.

Diese Gerätetypen werden zum neuen Ziel für Cyber-Kriminelle, fügte das Unternehmen hinzu.

Haben die Hacker erst einmal Zugriff erlangt, können sie mithilfe von d4re|dev1| per Fernzugriff Dateien auf das infizierte Gerät hochladen und ihren Schadcode in das lokale Netzwerk einbringen. Der Diebstahl der Daten von den betroffenen POS-Systemen erfolgt über das so genannte „RAM Scraping“-Verfahren und Keylogging-Funktionen, die auch in anderen bekannten POS-Schadcodes zum Einsatz kommen.

Oftmals verfolgen die Cyber-Kriminellen laut Experten jedoch ein größeres Ziel.

„Dieser groß angelegte Ansatz zeigt, dass ernsthafte Cyber-Kriminelle nicht nur an einzelnen Point-of-Sale-Terminals interessiert sind – sie suchen vielmehr nach unternehmensweiten Netzwerkumgebungen und verfügen über eine Vielzahl an vernetzten Geräten, die Zahlungen akzeptieren und immer reichere Beute an ihre C2-Server senden“, so das Unternehmen.

rn

tags


Autor


Bitdefender

The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”

Alle Beiträge sehen

Das könnte Sie auch interessieren

Bookmarks


loader