PoSeidon (зиянды бағдарлама) - PoSeidon (malware)

ПоСейдон - бұл отбасының атауы зиянды компьютерлік бағдарламалар мақсатты компьютерлендіру Сату нүктесі жүйелер.

Тарих

Cisco «Talos» компьютерлік қауіпсіздікті зерттеу зертханасы зиянды бағдарламалар тобын және олардың «PoSeidon» лақап атын 2015 жылдың 20 наурызында өздерінің қауіпсіздік блогында тауып, таныстырды.[1]

Пайдалану

Зиянды бағдарлама сканерлеу арқылы жүйелік жадта сақталған кнопкаларды және несие карталарының нөмірлерін ұрлауға тырысады Жедел Жадтау Құрылғысы үшін Ашу, Виза, MasterCard және AMEX несиелік карталар шығарылды. Содан кейін несиелік картаның деректері шифрланып, алдын ала анықталған бірқатар ресейлік серверлерге жіберіледі (эксфильтрацияланады).[1]

Егер коммерциялық қашықтықтан басқару бағдарламасы болса LogMeIn орнатылды, LogMeIn параметрлері өзгертіліп, келесі қашықтағы пайдаланушыны пайдаланушы аты мен парольді енгізуге мәжбүр етеді. Бұл пайдаланушы аты мен құпия сөзді оқуға мүмкіндік береді keylogger және эксфильтрацияланған.[2]

Әдебиеттер тізімі

  1. ^ а б «Процессордың қауіп-қатері: ПоСейдон, зиянды бағдарламаны сату нүктесіне терең сүңгу». Blogs.cisco.com. Алынған 2015-05-22.
  2. ^ «PoSeidon зиянды бағдарламалық жасақтамасы сатылым жүйелеріне бағытталған». PCWorld.com. Алынған 2015-05-22.