Subrayando la creciente sofisticación de la delincuencia en Internet, los investigadores han descubierto una de las botnets primera conocidos a los terminales de punto de venta utilizados por las tiendas y restaurantes de procesar tarjetas de crédito y de débito los pagos de los clientes.
La botnet se mantuvo activo en el momento de la escritura y se había comprometido más de 20.000 tarjetas de pago desde agosto, los investigadores deIntelCrawler, Un proveedor de inteligencia de seguridad de Los Angeles, dijo a Ars. Llegaron a la conclusión después de infiltrarse en uno de los servidores de control que se utilizan para enviar comandos a los equipos infectados y recibir datos Robado de ellos. Una captura de pantalla recién capturado (arriba) mostró que controlaba 31 máquinas que los investigadores dijeron que pertenecía a restaurantes y minoristas en Estados Unidos. Algunas de las máquinas infectadas son los servidores, por lo que el número de dispositivos afectados de punto de venta (POS) podría ser mucho mayor. Los investigadores han informado de sus conclusiones a los organismos encargados de hacer cumplir la ley que se negó a identificar por su nombre.
Piratería basada en el punto de venta no es nada nuevo. El incidente más conocido robó datos de más de 146,000 tarjetas despuésinfectando a 200 terminales utilizados en las tiendas de sándwich de metroy otros pequeños comerciantes. De acuerdo con los fiscales federales, los criminales detrás de la intrusión que infectan uno o más servidores con \ "sniffing \" de software que registra los números de tarjetas de pago y los envió a un servidor remoto. Aunque los ladrones ahora condenados-fueron capaces de instalar una puerta trasera en los ordenadores que acceder para poder cambiar los parámetros de configuración e instalar nuevos programas, no hay evidencia de una botnet que controlaba de forma activa los equipos infectados al mismo paso.
Leer 7 párrafos restantesComentarios
Tweet |
No hay comentarios:
Publicar un comentario