Αυξάνονται οι κυβερνοεπιθέσεις σε ATΜ και τερματικά PoS

Παρά τη μείωση λόγω της πανδημίας, οι επιθέσεις με malware σε ATM και τερματικά PoS αυξήθηκαν κατά το 2022, αναφέρει η Kaspersky, επισημαίνοντας πως με την επανεμφάνιση των προγενέστερων προτύπων καταναλωτικής συμπεριφοράς, η δραστηριότητα των απειλητικών φορέων στον κυβερνοχώρο σημειώνει ξανά άνοδο.

Το HydraPoS και το AbaddonPoS αποτέλεσαν τις πιο διαδεδομένες οικογένειες κακόβουλου λογισμικού για το 2022, αντιπροσωπεύοντας περίπου το 71% όλων των ανιχνεύσεων. Για τα ΑΤΜ, το πιο ενεργό κακόβουλο λογισμικό είναι το Ploutus, το οποίο αντιπροσωπεύει το 3% όλων των ανιχνεύσεων τους πρώτους οκτώ μήνες του 2022.

Σύμφωνα με το νέο malware report για ATM και PoS της Kaspersky, εγκληματίες του κυβερνοχώρου επιτίθενται σε ενσωματωμένα συστήματα που χρησιμοποιούνται σε ΑΤΜ και τερματικά σημεία πώλησης (PoS) προκειμένου να αποσπάσουν μετρητά, διαπιστευτήρια πιστωτικών καρτών και προσωπικά δεδομένα, καθώς και να διεισδύσουν σε συστήματα προκειμένου να αποκτήσουν έλεγχο σε όλες τις συσκευές ενός δικτύου. Με αυτόν τον τρόπο οι εισβολείς μπορούν μέσα σε μια νύχτα να αποσπάσουν χιλιάδες δολάρια. Πολλές εκδόσεις των Windows που χρησιμοποιούνται σε ΑΤΜ έχουν λήξει εδώ και καιρό αποτελώντας εύκολο στόχο, ενώ τα τερματικά PoS χρησιμοποιούνται από πολλές επιχειρήσεις με χαμηλό επίπεδο ωριμότητας σε θέματα ψηφιακής ασφάλειας.

Η δραστηριότητα επιστρέφει στα προ-πανδημίας επίπεδα

Με το ξέσπασμα της πανδημίας, ο αριθμός των επιθέσεων μειώθηκε απότομα σε σύγκριση με το προηγούμενο έτος – από περίπου 8.000 το 2019 σε 5.000 το 2020. Σύμφωνα με την εκτίμηση των ειδικών, αυτό συνέβη για διάφορους λόγους – συμπεριλαμβανομένης της μείωσης του συνολικού αριθμού των ΑΤΜ ανά τον κόσμο, το κλείσιμό τους κατά τη διάρκεια των περιοριστικών μέτρων κατά της πανδημίας, καθώς και λόγω της συνολικής συρρίκνωσης των καταναλωτικών δαπανών.

Σήμερα, που οι περιορισμοί έχουν αμβλυνθεί σε μεγάλο βαθμό και τα παλιά πρότυπα καταναλωτικής συμπεριφοράς έχουν επιστρέψει, η δραστηριότητα των απειλητικών φορέων έχει επιταχυνθεί. Το 2021, ο αριθμός των συσκευών που ήρθαν αντιμέτωπες με κακόβουλο λογισμικό ATM/PoS αυξήθηκε κατά 39% σε σύγκριση με το προηγούμενο έτος. Τους πρώτους οκτώ μήνες του 2022, ο αριθμός αυξήθηκε κατά 19% σε σύγκριση με την ίδια περίοδο του 2020 και κατά σχεδόν 4% σε σύγκριση με το 2021. Συνολικά, 4.173 συσκευές δέχθηκαν επίθεση μεταξύ Ιανουαρίου και Αυγούστου του 2022.


Αριθμός μοναδικών συσκευών που αντιμετώπισαν malware για ATM/PoS κατά τους πρώτους 9 μήνες μεταξύ 2020 και 2022. Δεδομένης αυτής της τάσης, οι ειδικοί αναμένουν ότι ο αριθμός των επιθέσεων σε συσκευές ATM/PoS θα αυξηθεί περαιτέρω το τέταρτο τρίμηνο του 2022.

Το κακόβουλο λογισμικό για PoS είναι το πιο διαδεδομένο

Το HydraPoS και το AbaddonPoS αντιπροσωπεύουν περίπου το 71% όλων των ανιχνεύσεων κακόβουλου λογισμικού ATM/PoS κατά την περίοδο 2020-2022, με ποσοστά 36% και 35%, αντίστοιχα. Το λογισμικό που προηγείται στη βαθμολογία, το HydraPoS, προέρχεται από τη Βραζιλία και εξειδικεύεται στην κλωνοποίηση πιστωτικών καρτών. Σύμφωνα με αναφορές του Kaspersky Threat Intelligence Portal, αυτή η οικογένεια χρησιμοποιήθηκε σε επιθέσεις που αξιοποίησαν τεχνικές κοινωνικής μηχανικής. «Υπάρχουν διαφορετικές τεχνικές. Εξαρτώνται από το ποιος διεξάγει την επίθεση και ποια οικογένεια χρησιμοποιείται. Οι επιτιθέμενοι τηλεφωνούν ή ακόμη και έρχονται στα γραφεία των θυμάτων. Υποδύονται έναν υπάλληλο τράπεζας ή εταιρείας πιστωτικών καρτών και προσπαθούν να πείσουν το θύμα να εγκαταστήσει κακόβουλο λογισμικό σαν να επρόκειτο για ενημέρωση συστήματος», σχολιάζει ο Fabio Assolini, Επικεφαλής του Κέντρου Ερευνών Λατινικής Αμερικής της Kaspersky.


Η πρώτη πεντάδα περιλαμβάνει επίσης το Ploutus (3%) – την οικογένεια κακόβουλου λογισμικού που χρησιμοποιείται για την τροποποίηση νόμιμου λογισμικού και τη δυνατότητα απόκτησης ελέγχου των ΑΤΜ μέσω της απόσπασης διαχειριστικών προνομίων που επιτρέπουν στους εγκληματίες να ξαφρίζουν ΑΤΜ. Το RawPoS (το κακόβουλο λογισμικό που μπορεί να εξάγει τα full magnetic stripe data από τη volatile memory) και το Prilex (το malware που εκμεταλλεύεται διαδικασίες που σχετίζονται με το λογισμικό των PoS και τα συστήματα συναλλαγών των πιστωτικών καρτών), αντιπροσωπεύουν 2% το καθένα. Οι υπόλοιπες 61 οικογένειες και τροποποιήσεις που αναλύθηκαν αντιπροσωπεύουν λιγότερο από 2% η καθεμία.

«Το κακόβουλο λογισμικό για PoS είναι πιο διαδεδομένο από το κακόβουλο λογισμικό για ATM επειδή παρέχει αρκετά εύκολη πρόσβαση σε χρήματα. Αν και τα ΑΤΜ διαθέτουν υψηλό βαθμό προστασίας, οι ιδιοκτήτες καφέ, εστιατορίων και καταστημάτων συχνά δεν σκέφτονται καν την κυβερνοασφάλεια των τερματικών πληρωμών τους. Αυτό τα καθιστά στόχο για τους εγκληματίες του κυβερνοχώρου. Επιπλέον, νέες μορφές εγκληματικής δραστηριότητας, όπως το malware-as-a-service, αναδύονται για να μειώσουν το επίπεδο πολυπλοκότητας των απειλητικών φορέων», εξηγεί ο Fabio Assolini.

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Τι κάνει στην πράξη ο υπέρυθρος καυστήρας σε μια ψησταριά αερίου

Ο όρος «υπέρυθρος καυστήρας», ή απλώς «infrared», εμφανίζεται όλο και πιο συχνά στις περιγραφές των ψησταριών αερίου. Συνήθως αναφέρεται με ενθουσιασμό, σαν να πρόκειται...

Μέταλλα, εμφυτεύματα και τατουάζ: τι πρέπει να ξέρει ο γιατρός πριν από μια μαγνητική

Σε κάθε ραντεβού για μαγνητική, πριν μπει κανείς στην αίθουσα, του δίνουν ένα ερωτηματολόγιο. Πολλοί το συμπληρώνουν βιαστικά, σαν να πρόκειται για άλλη μια...

Θυροτηλεόραση και δίκτυο σπιτιού: δύο καλώδια, IP ή Wi-Fi;

Μέχρι πριν από λίγα χρόνια, η επιλογή μιας θυροτηλεόρασης ήταν κυρίως θέμα οθόνης. Πόσες ίντσες, έγχρωμη ή ασπρόμαυρη, με ή χωρίς μνήμη. Σήμερα το...

Με φωτοβολταϊκά στην ταράτσα, η ώρα που καταναλώνεις ρεύμα μετράει όσο και η ποσότητα

Για χρόνια ο μετρητής του ρεύματος ήταν ένα κουτί στην είσοδο της πολυκατοικίας που το κοιτούσε μόνο ο καταμετρητής, μία φορά στους τέσσερις μήνες....

Πώς να σώσεις τα παιδικά ρούχα από τους λεκέδες του καλοκαιριού

Καρπούζι, παγωτό σοκολάτα, αντηλιακό, χόρτο, σάλτσα από τα μακαρόνια της γιαγιάς. Το καλοκαίρι αφήνει τα δικά του ίχνη στα ρούχα των παιδιών, και η...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Jump Starter ΤΕΡΑΣ με 6000A Peak και κομπρεσέρ 160 PSI… Που σώζει το αυτοκίνητό σου κι εσένα! Στα 63€ κομπλέ (βίντεο δοκιμής)

Κάθε χρόνο, μόλις πιάσουν τα πρώτα κρύα, ξεκινάει το ίδιο κλασικό έργο: μπαταρίες που βρίσκονται στο όριο της ζωής τους αρχίζουν να παραδίδουν πνεύμα...

Το «EcoFlow Delta 3 του Φτωχού ή μήπως Killer»?! 3600W peak & 1024W/h… Power Station Allpowers P1800 με νέο design και τιμή-πρόκληση 470€!!!

Η Allpowers για χρόνια ήταν γνωστή για τους εξαιρετικά αποδοτικούς, αλλά αισθητικά «σκληροτράχηλους» σταθμούς ενέργειας. Με το ολοκαίνουργιο Allpowers P1800, η εταιρεία αλλάζει ριζικά...

Με Thunderbolt 5 κι ένα Mini PC “ΘΑ Πετάξεις” Desktop σου!!! Η νέα γενιά eGPU Aoostarv είναι εδώ. (βίντεο)

Πόσα χρόνια μας έλεγαν ότι για να δεις 250+ FPS θες ένα τέρας 20 κιλών να σου καίει 600 Watt; Τέρμα τα ψέματα. Αν νόμιζες ότι...

Charmast W1202: Στο 20άρικο! Το Power Bank που τα Έχει Όλα (… Μάλιστα Σχεδόν Τσάμπα!) και Giveaway

Ξέρω, ξέρω έχεις κουραστεί να ξεμένεις από μπαταρία στο κινητό σου στη μέση της ημέρας; Ψάχνεις μια λύση που να είναι και ισχυρή, και...

GhatGPT ΧΩΡΙΣ σύνδεση Στο Ιντερνέτ??? ΝΑΙ… Με Νευρωνική Επεξεργασία και 92 τρισεκατομμύρια υπολογισμούς το δευτερόλεπτο!!! Mini PC Ninkear L20 Στα 455€ Κομπλέ (Βίντεο)

Ninkear L20 — Η νέα εποχή των AI PCs Το Ninkear L20 ανήκει στη νέα γενιά Copilot+ PCs, εξοπλισμένο με τον Intel Core Ultra 5...