Istraživači kompanije Kaspersky Lab otkrili su da grupa odgovorna za postojanje point-of-sale malvera zvanog Prilex, sada ima mogućnosti i da pretvara podatke sa ukradenih kreditnih kartica u funkcionalne kartice. Ova pretnja, koja je u međuvremenu evoulirala i trenutno je aktivna u Latinskoj Americi, prepoznatiljiva je po svom jednostavnom user-friendly modelu rada, što dodatno olakšava posao sajber kriminalaca.Upotreba „pametnih”, čipovanih kreditnih kartica zaštićehih PIN kodom globalno je postala masovna tokom prethodne decenije, neizbežno ih dovodeći u fokus pažnje sajber kriminalaca. Istraživači kompanije Kaspersky Lab zaduženi sa nadzor finansijskih sajber zločina, otkrili su malver Prilex – razvijen upravo u svrhu napada na ovu tehnologiju.Malver Prilex aktivan je od 2014. godine i istraživači su pratili njegov razvoj – od hakovanja bankomata do napada na Point-Of-Sale sisteme plaćanja koje su razvili Brazilski proizvođači – a sada i do upotrebe informacija sa ukradenih kreditnih kartica kako bi se od njih napravile funkcionalne kartice. Ovo bi omogućilo kriminalcima da u svakom trenutku obavljaju onlajn i oflajn transakcije. Ovo je prvi put da su istraživači naišli na tako kompletan „arsenal” alata za izvođenje napada u slobodnoj upotrebi, van eksperimentalnih uslova i kontrole tvoraca (in the wild). Klonirana kreditna kartica funkcionalna je u bilo kojem platnom sistemu u Brazilu zahvaljujući pogrešno implementiranom EMV standardu za platne terminale, što omogućava da pojedini podaci „izbegnu” proces verifikacije i odobravanja podataka.Tehnički gledano, malver Prilex sastoji se iz tri komponente: malver koji modifikuje sistem platnog terminala i „presreće” informacije sa kartice; server koji upravlja ilegalno dobijenim informacija; i za kraj aplikacija koju „korisnik” malvera može da upotrebljava kako bi imao pregled informacija, kako bi ih klonirao ili imao pristup statistici u vezi sa karticom (kao npr. koliko je novca ukradeno putem te kartice). Ovo je najprepoznatljivija osobina ovog malvera: njegov poslovni oblik, po kojem su sve potrebe korisnika uzete u obzir, čak i potreba za jednostavnim korisničkim interfejsom.Dokazi sugerišu da se malver distribuira putem elektronske pošte, ubeđivanjem žrtava da odaju pristup svom računaru kriminalcima za „daljinsko upravljanje i podršku”, putem koga se potom vrši instalacija malvera. Najveći deo žrtava ovog malvera potpada pod kategoriju klasične trgovine: benzinske pumpe, supermarketi, maloprodaje i veleprodaje – sve locirane u Brazilu.„Imamo posla sa potpuno novom vrstom malvera koji napadačima nude sve: od grafičkog korisničkog interfejsa do odlično dizajniranih modula koji mogu biti korišćeni u svrhu stvaranja različitih strukura kreditnih kartica. Tehnologija koja podržava čipovanje i PIN kodove je i dalje relativno nova u nekim delovima sveta, recimo u SAD-u gde ljudima nedostaje svest o rizicima od kloniranja i zloupotrebe kreditnih kartica. U Brazilu, recimo, malver Prilex svoju evoluciju duguje propustima u implementaciji industrijskih standarda, što još više naglašava neophodnost sigurnih bezbednosnih standarda platne tehnologije u budućnosti“, izjavio je Tiago Markez (Thiago Marques), bezbednosni istraživač u kompaniji Kaspersky Lab.Izvor: Kaspersky
Ostani u toku
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.
- Biznis
- 3 min
Bill Gates otkriva tri profesije koje će preživeti AI revoluciju
Iako AI menja tržište rada, Bill Gates veruje da su tri profesije otporne na automatizaciju, a evo zašto će upravo one opstati.
- Softver i servisi
- 2 min
Pažnja korisnicima Galaxy telefona, preko 30 modela starijih Samsung uređaja dobiće One UI 7
Samsung objavljuje spisak uređaja za nadogradnju na One UI 7 (Android 15), ali neke AI funkcije će biti ograničene
- Softver i servisi
- 2 min
Najnovija hitna Apple iPhone odluka šalje poruku čitavom svetu
U vremenu kada su sajber pretnje sve sofisticiranije, enkripcija je postala ključna tačka spora između tehnoloških kompanija i zakonodavaca širom sveta
- Uređaji
- 1 min
Samsung Galaxy S26 Ultra donosi veću bateriju, ali i manji broj kamera
Najnovije glasine otkrivaju da će Galaxy S26 Ultra imati 5500mAh bateriju, ali samo tri kamere
- Uređaji
- 2 min
Apple-u treba novi razlog kako bi vas pridobio da kupite novi iPhone i možda ga je već pronašao
Apple se sve više oslanja na redizajn i AI funkcije da bi privukla korisnike bliže izboru novih iPhone modela
- Periferije
- 10 min
Logitech gaming noviteti: G915X Lightspeed & Logitech Pro 2 Lightspeed
Logitech G915X Lightspeed tastatura i Pro 2 Lightspeed miš su ažurirane verzije postojećih proizvoda, ali sa određenim unapređenjima i novim funkcijama.
- Hardver
- 17 min
MSI GeForce RTX 5070 12G Gaming Trio - test
Neural Rendering i AI asistencija menjaju način na koji igre rade i razvijaju se, dok RTX 5070 donosi novu generaciju performansi uz efikasniji dizajn
- Slušalice i zvučnici
- 10 min
Bang & Olufsen Beoplay Eleven recenzija - Zvuk visoke klase
Bang & Olufsen Beoplay Eleven su kombinacija vrhunskog zvuka i dizajna. Šta sve nude i kako rade, pročitajte u našoj recenziji.
- Slušalice i zvučnici
- 12 min
Anker Soundcore P40i i Soundcore A30i recenzija - Puno funkcija po pristupačnoj ceni
Anker Soundcore P40i i Soundcore A30i slušalice po pristupačnoj ceni nude puno toga. Kako rade i zvuče, pogledajte u našoj recenziji.
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.