Νέα απάτη: Το μήνυμα που αν «προσπεράσεις» αβίαστα μπορεί να βρεθείς με άδειο λογαριασμό
Η Kaspersky αποκάλυψε τρεις νέες παραλλαγές του κακόβουλου λογισμικού Prilex, που δημιουργήθηκε από μια ομάδα εγκληματιών του κυβερνοχώρου, η οποία πήρε το όνομά της από το πιο προηγμένο κακόβουλο λογισμικό για Point-of-Sales (PoS) του 2022.
Οι τροποποιήσεις του Prilex που ανακαλύφθηκαν μπορούν πλέον να εμποδίσουν την ανέπαφη επικοινωνία κοντινού πεδίου (NFC) “μολυσμένων” συσκευών αναγκάζοντας τους καταναλωτές σε συναλλαγές χρησιμοποιώντας τις φυσικές πιστωτικές τους κάρτες.
Αυτό, δίνει με τη σειρά του τη δυνατότητα
Το Prilex είναι ένας διαβόητος απειλητικός φορέας ο οποίος σταδιακά εξελίχθηκε από κακόβουλο λογισμικό που εστίαζε στα Automated Teller Machines (ATM) σε ένα μοναδικό σπονδυλωτό Point of Sales (PoS) κακόβουλο λογισμικό — την πιο προηγμένη απειλή PoS που έχει ανακαλυφθεί μέχρι σήμερα.
Όπως είχε περιγράψει η Kaspersky και το 2022, το Prilex πραγματοποιεί τις λεγόμενες επιθέσεις «GHOST» που του επιτρέπουν να υλοποιεί απάτες με πιστωτικές κάρτες — ακόμη και με κάρτες που προστατεύονται με την υποτιθέμενη μη παραβιάσιμη CHIP and PIN τεχνολογία. Πλέον, το Prilex έχει εξελιχθεί ακόμη περισσότερο.
Οι ειδικοί σε θέματα ασφάλειας αναρωτήθηκαν, εάν το Prilex ήταν σε θέση να καταγράψει δεδομένα που προέρχονταν από πιστωτικές κάρτες με ανοιχτή τη δυνατότητα NFC. Πρόσφατα, κατά τη διάρκεια μιας απόκρισης σε περιστατικό κάποιου καταναλωτή που επηρεάστηκε από το Prilex, οι ερευνητές της Kaspersky αποκάλυψαν τρεις νέες τροποποιήσεις που έχουν τη δυνατότητα να μπλοκάρουν τις ανέπαφες συναλλαγές πληρωμών, οι οποίες έγιναν εξαιρετικά δημοφιλείς κατά τη διάρκεια της πανδημίας και έπειτα.
Τα συστήματα ανέπαφων πληρωμών, όπως πιστωτικές και χρεωστικές κάρτες, κλειδιά ελέγχου ταυτότητας συσκευής και άλλες έξυπνες συσκευές, συμπεριλαμβανομένων των φορητών συσκευών, διαθέτουν παραδοσιακά αναγνώριση ραδιοσυχνοτήτων (RFID).
Πιο πρόσφατα, οι εφαρμογές Samsung Pay, Apple Pay, Google Pay, Fitbit Pay και mobile bank έχουν εφαρμόσει τεχνολογίες επικοινωνίας κοντινού πεδίου (NFC) για την υποστήριξη ασφαλών ανέπαφων συναλλαγών.
Οι ανέπαφες πιστωτικές κάρτες προσφέρουν έναν βολικό και ασφαλή τρόπο για να κάνετε πληρωμές χωρίς να χρειάζεται να αγγίξετε, να εισαγάγετε ή να σύρετε την κάρτα σας. Ωστόσο, το Prilex έχει μάθει να αποκλείει τέτοιες συναλλαγές εφαρμόζοντας ένα αρχείο βασισμένο σε κανόνες που καθορίζει εάν θα καταγράφονται ή όχι οι πληροφορίες πιστωτικής κάρτας και μια επιλογή αποκλεισμού συναλλαγών που βασίζονται σε NFC.
Καθώς οι συναλλαγές που βασίζονται σε NFC δημιουργούν έναν μοναδικό αριθμό κάρτας που ισχύει μόνο για μία συναλλαγή, εάν το Prilex εντοπίσει μια συναλλαγή που βασίζεται σε NFC και την αποκλείσει, το λογισμικό EFT θα προγραμματίσει το πληκτρολόγιο PIN ώστε να εμφανίσει το ακόλουθο μήνυμα:
«Σφάλμα ανέπαφης συναλλαγής, εισάγετε την κάρτα σας»
Ο στόχος του εγκληματία του κυβερνοχώρου είναι να αναγκάσει το θύμα να χρησιμοποιήσει τη φυσική του κάρτα εισάγοντάς τη στο μηχάνημα ανάγνωσης πληκτρολογίου PIN.
Με αυτόν τον τρόπο, το κακόβουλο λογισμικό μπορεί να υποκλέψει δεδομένα που προέρχονται από τη συναλλαγή, χρησιμοποιώντας κάθε διαθέσιμο τρόπο, όπως ο χειρισμός κρυπτογραφημένων μηνυμάτων για την εκτέλεση GHOST επιθέσεων.
Ένα άλλο νέο χαρακτηριστικό που προστέθηκε στα τελευταία δείγματα Prilex είναι η δυνατότητα φιλτραρίσματος των πιστωτικών καρτών βάση του είδους τους και η δημιουργία διαφορετικών κανόνων για διαφορετικά είδη.
Για παράδειγμα, μπορούν να μπλοκάρουν το NFC και να καταγράφουν δεδομένα κάρτας, μόνο εάν η κάρτα είναι Μαύρη/Απεριόριστη, Εταιρική ή άλλη με υψηλό όριο συναλλαγών, το οποίο είναι πολύ πιο ελκυστικό από τις τυπικές πιστωτικές κάρτες, με χαμηλό υπόλοιπο/όριο.
Με δραστηριότητα στην περιοχή της Λατινικής Αμερικής από το 2014, το Prilex φέρεται να βρίσκεται πίσω από μία από τις μεγαλύτερες επιθέσεις στην περιοχή. Κατά τη διάρκεια του καρναβαλιού του Ρίο Ντε Τζανείρο το 2016, ο απειλητικός φορέας κλωνοποίησε περισσότερες από 28.000 πιστωτικές κάρτες και αποστράγγισε περισσότερα από 1.000 ΑΤΜ σε τράπεζες της Βραζιλίας.
Τώρα, έχει επεκτείνει τις επιθέσεις του παγκοσμίως. Εντοπίστηκε στη Γερμανία το 2019 όταν μια εγκληματική συμμορία κλωνοποίησε τις χρεωστικές κάρτες Mastercard που εκδόθηκαν από τη Γερμανική τράπεζα OLB και απέσπασαν πάνω από 1,5 εκατομμύρια ευρώ από περίπου 2.000 πελάτες.
Όσον αφορά τις τροποποιήσεις που ανακαλύφθηκαν πρόσφατα, έχουν εντοπιστεί στη Βραζιλία – ωστόσο, ενδέχεται να εξαπλωθούν και σε άλλες χώρες και περιοχές.
«Οι ανέπαφες πληρωμές αποτελούν πλέον μέρος της καθημερινής μας ζωής και τα στατιστικά δείχνουν ότι ο κλάδος λιανικής κυριάρχησε στην αγορά με περισσότερο από 59% μερίδιο των παγκόσμιων ανέπαφων εσόδων του 2021.
Τέτοιες συναλλαγές είναι εξαιρετικά βολικές και ιδιαίτερα ασφαλείς, επομένως είναι λογικό οι εγκληματίες του κυβερνοχώρου να δημιουργούν κακόβουλα λογισμικά που μπλοκάρουν συστήματα που σχετίζονται με NFC.
Καθώς τα δεδομένα συναλλαγών που δημιουργούνται κατά την ανέπαφη πληρωμή είναι άχρηστα από την οπτική γωνία ενός εγκληματία του κυβερνοχώρου, είναι κατανοητό ότι το Prilex χρειάζεται να αποτρέψει την ανέπαφη πληρωμή για να αναγκάσει τα θύματα να εισάγουν την κάρτα στη “μολυσμένη” συσκευή PoS», σχολιάζει ο Fabio Assolini, επικεφαλής Latin American Global Research and Analysis Team (GReAT) στην Kaspersky.
#KASPERSKY #ΑΠΑΤΗ #ΛΟΓΑΡΙΑΣΜΟΣ- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Λιποθύμησε στην κηδεία η μητέρα του υποσμηναγού Τουρούτσικα
- Δολοφονία Καρολάιν: Στην Αλόννησο η μητέρα της χωρίς τη Λυδία – Οι γονείς του Μπάμπη Αναγνωστόπουλου πήγαν στο σπίτι
- Aποφασίστηκε ομόφωνα η διακοπή της Super League 2!
- ΣΥΜΒΑΙΝΕΙ ΤΩΡΑ: Aναρτήθηκαν οι εγγραφές προσωπικού γιατρού για τον μήνα Ιανουάριο
- Στο νοσοκομείο η Μαρία Ναυπλιώτου – Εκτάκτως σε χειρουργείο η ηθοποιός (Video)
- Ξέσπασαν σε κλάματα οι συνάδελφοι και φίλοι του υποσμηναγού Μάριου-Μιχαήλ Τουρούτσικα
- Μαγνήσιο: Τα συμπτώματα που μαρτυρούν ότι έχετε ανεπάρκεια – Οι καλύτερες πηγές
- «Είσαι ψηλά αγόρι μου»: Λύγισε ο πατέρας του Μάριου Τουρούτσικα στην ταφή του
- Παύλος Πολάκης: Καταδικάστηκε να πληρώσει 12.000 ευρώ αποζημίωση στον δημοσιογράφο Γιώργο Παπαχρήστο
- Προσποιούνταν ότι έχει λευχαιμία και «έφαγε» 37.000 δολάρια – Την ξεσκέπασαν TikTokers
- Δημοφιλέστερες Ειδήσεις Dikaiologitika
- Νέα απάτη: Το μήνυμα που αν «προσπεράσεις» αβίαστα μπορεί να βρεθείς με άδειο λογαριασμό
- «Κακός χαμός» με τις οικογένειες Μπάμπη Αναγνωστόπουλου και Καρολάιν - Κλήθηκε η αστυνομία
- Τρεις επιθέσεις σε βάρος ανηλίκων, τρόμος σε Πετρούπολη, Χαϊδάρι και Νέο Ηράκλειο
- Μπήκε τυχαία σε κατάστημα ΟΠΑΠ στη Νέα Ερυθραία και βγήκε εκατομμυριούχος
- ΔΥΠΑ ΟΑΕΔ: Νέο πρόγραμμα «απορρόφησης» ανέργων με επιχορήγηση 8.556 ευρώ
- Ανάλυση DW: Γιατί είναι απίθανη μια πολεμική σύρραξη της Ελλάδας με την Τουρκία
- Ο ΣΥΡΙΖΑ «αδειάζει» τον Γιώργο Βαρεμένο και «καρφώνει» την Άννα Καραμανλή για το επεισόδιο on air
- Αυτοί είναι οι μεγαλύτεροι αμμόλοφοι της Ελλάδας, εδώ κάνεις σκι χωρίς χιόνια, όλες τις εποχές
- Επιστρεπτέα προκαταβολή: Άνοιξε το myBusinessSupport για τις εκκρεμότητες
- «Στον αέρα» η νέα ιστοσελίδα του ΕΟΤ

- Τελευταία Νέα Dikaiologitika
- Νέα απάτη: Το μήνυμα που αν «προσπεράσεις» αβίαστα μπορεί να βρεθείς με άδειο λογαριασμό
- ΔΥΠΑ ΟΑΕΔ: Νέο πρόγραμμα «απορρόφησης» ανέργων με επιχορήγηση 8.556 ευρώ
- Επιστρεπτέα προκαταβολή: Άνοιξε το myBusinessSupport για τις εκκρεμότητες
- Μπήκε τυχαία σε κατάστημα ΟΠΑΠ στη Νέα Ερυθραία και βγήκε εκατομμυριούχος
- Γιώργος Βαρεμένος: «Δεν θεωρώ σοβαρό το να λένε ότι η Άννα Καραμανλή δέχτηκε επίθεση από εμένα»
- Ο ΣΥΡΙΖΑ «αδειάζει» τον Γιώργο Βαρεμένο και «καρφώνει» την Άννα Καραμανλή για το επεισόδιο on air
- Η Γαρυφαλλιά Καληφώνη επιβεβαιώνει για πρώτη φορά τη σχέση της με τον Χρήστο Μάστορα – «Είμαι ερωτευμένη»
- Κοντά στην αγορά καναλιού ο Δημήτρης Μελισσανίδης
- Στους δρόμους οι ηθοποιοί για την υποβάθμιση των πτυχίων του: «Άντε να γυρίσουμε και στο Δημοτικό»
- «Στον αέρα» η νέα ιστοσελίδα του ΕΟΤ
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Πέθανε ο γενικός διευθυντής της Εθνικής Βιβλιοθήκης Φίλιππος Τσιμπόγλου
- 58ο Παιχνίδι του Κρυμμένου Θησαυρού: i-ΦΕΡΤΕ
- Ελένη Χαμπέρη: Ο σύντροφός της είναι παίκτης του Ολυμπιακού Βόλου
- «Αθάνατος!»- Σπάραξαν οι γονείς του υποσμηναγού Τουρούτσικα στην κηδεία – Λιποθύμησε η μητέρα του
- Τρεις επιθέσεις κατά ανηλίκων στην Αθήνα – Μαχαίρωσαν 17χρονο
- Κινηματογραφικές πρεμιέρες: Ό,τι παίζει στα σινεμά από 2 Φεβρουαρίου
- Η SKY express απογειώνεται στα Ermis Awards με τις κορυφαίες διακρίσεις Brand και Client of the Year!
- Πόλο: Η Ελευθερία Πλευρίτου διεκδικεί το βραβείο της κορυφαίας στην Ευρώπη για το 2022
- Νέα τριετής συμφωνία AEGEAN και TUI France για πτήσεις από το αεροδρόμιο της Λιλ
- Κατατίθεται η τροπολογία για μπλόκο στο κόμμα Κασιδιάρη μέχρι την Παρασκευή