close Đăng nhập

Quẹt thẻ máy POS, mã độc cuỗm thông tin thẻ

Dữ liệu quẹt thẻ của khách mua hàng qua máy POS tại các trung tâm mua sắm tiếp tục trở thành mục tiêu của loại mã độc mới mang tên FastPOS, theo hãng bảo mật Trend Micro.
Quẹt thẻ trên máy POS khi mua sắm, chi trả tại các hàng quán - Ảnh: Businessnewsdaily.com
Quẹt thẻ trên máy POS khi mua sắm, chi trả tại các hàng quán - Ảnh: Businessnewsdaily.com

Sau những phát hiện ban đầu trước đó về mã độc FastPOS chuyên nhắm tới máy POS (point-of-sale), các chuyên gia nghiên cứu của Trend Micro tiếp tục phân tích và phát hiện thêm bản cập nhật mới TSPY_FASTPOS.A  trộm cắp dữ liệu thẻ thanh toán qua máy POS, gửi chúng về máy chủ vận hành bởi tội phạm mạng.

Quá trình theo dõi và phân tích của Trend Micro cho thấy tội phạm mạng chủ nhân của FastPOS nâng cấp phần mềm độc hại này vào tháng 9 hàng năm để đón đầu lượng mua sắm quẹt thẻ qua máy POS mùa cuối năm.

Theo Trend Micro, phiên bản nâng cấp của FastPOS nhiễm trên cả hai bản Windows 32-bit và 64-bit, lạm dụng Mailslots chứa dữ liệu đánh cắp được trong bộ nhớ RAM, tích hợp thêm tính năng ghi nhớ nội dung gõ phím (keylogger) chứng thực mã PIN, gửi dữ liệu đánh cắp được về máy chủ từ xa.

Bên cạnh đó, các phiên bản FastPOS trước đây vận hành theo một quy trình khép kín, trong khi phiên bản mới cập nhật này, các mô-đun (module) chính và phụ hoạt động trên khắp các quá trình điều hành khác nhau của máy POS và hệ thống khiến khó có thể loại bỏ chúng.

FastPOS không phải là phần mềm độc hại duy nhất đe dọa máy POS, Trend Micro còn nhắc tới loại "anh em họ" khác tên LogPOS bị phát hiện năm 2015. Theo đó, người tiêu dùng khi mua sắm trả tiền qua thẻ bằng các "máy quẹt thẻ" POS, dữ liệu thẻ cũng như mã PIN gửi về máy chủ đơn vị cung cấp dịch vụ, nhưng cũng đồng thời bị tội phạm mạng đánh cắp.

Nhóm nghiên cứu Trend Micro khuyến cáo: “FastPOS không ngừng được nâng cấp nhắm mục tiêu các doanh nghiệp có hệ thống an ninh mạng tương đối nhỏ, phòng vệ thấp, vì vậy các tổ chức cần thắt chặt vấn đề bảo mật an ninh mạng, sử dụng phần mềm bảo mật để phát hiện và ngăn chặn mọi phần mềm độc hại.”

Theo Tuổi Trẻ

Công nghệ

Nhu cầu thuê nhân sự IT làm việc tự do tăng cao trong thời kỳ kinh tế khó khăn. Ảnh: Khaleej Times

Nghề IT tự do đắt khách thời kinh tế sa sút

Đối mặt với triển vọng kinh tế u ám, nhiều doanh nghiệp dừng tuyển dụng nhân viên toàn thời gian ở bộ phận CNTT (IT). Thay vào đó, họ thuê nhà phát triển phần mềm, lập trình viên và nhân viên công nghệ kỹ thuật cao làm tự do
Gaw Capital đang tập trung vào cơ hội đầu tư vào lĩnh vực proptech của Đông Nam Á (Ảnh: Nikkei)

Tham vọng "proptech" của Gaw Capital ở Đông Nam Á

VietTimes – Công ty đầu tư vốn tư nhân có trụ sở tại Hong Kong, Gaw Capital, đang tìm kiếm cơ hội mới trong lĩnh vực công nghệ bất động sản (proptech) ở khu vực Đông Nam Á, mà Việt Nam được xác định là một trọng tâm ưu tiên.
Vấn đề Fukushima của Nhật Bản rất được quan tâm vì Nhật Bản là nạn nhân của thảm họa hạt nhân tồi tệ thứ hai trong lịch sử. Ảnh: ClimateAction.

10 năm sau thảm hoạ Fukushima: Hạt nhân hóa hay không?

VietTimes – Tiến sỹ Terry F. Buss, Học viện Hành chính Quốc gia Mỹ, đưa ra nhận định với VietTimes về chính sách năng lượng tái tạo của thế giới, trong lúc "bóng ma" thảm họa hạt nhân ở Nhật Bản vẫn chưa dứt.
Đại diện Cục An toàn thông tin cho biết chiến dịch được triển khai chủ yếu phục vụ khối doanh nghiệp tư nhân và hệ thống mạng, thiết bị tại các hộ gia đình.

Khởi động chiến dịch bóc gỡ mã độc quy mô lớn

VietTimes – “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” là chiến dịch vì cộng đồng, cung cấp các công cụ kiểm tra, xử lý và bóc gỡ mã độc nhằm đảm bảo an toàn cho người dùng trên không gian mạng Việt Nam, thúc đẩy chuyển đổi số quốc gia. 
Dọn ổ cứng bằng Disk Cleanup

Hướng dẫn dọn ổ cứng bằng Disk Cleanup

Khi dọn ổ cứng, người dùng Windows 10 nên lưu ý những trường hợp đặc biệt như tệp “Windows ESD Installation Files”. Xóa tệp này có thể giải phóng tới vài GB, nhưng cũng có thể gây ra sự cố cho máy tính.