A A A

Malware na Linuksa atakuje właścicieli kart płatniczych

22 listopada 2021, 12:05
Specjaliści od cyberbezpieczeństwa odkryli złośliwe oprogramowanie na Linuksa, które kradnie dane kart płatniczych na platformach e-commerce.
Malware na Linuksa atakuje właścicieli kart płatniczych

Fałszywa grafika

Wysłany na serwer skrypt czytający dane z kart płatniczych „udaje" plik JPG, a zapisywany jest w katalogu /app/design/frontend.

Grupa analityków z holenderskiej firmy Sansec Threat Research Team poinformowała, że przestępcy atakujący sklepy internetowe wykonują testy podatności platform handlowych, szukając luk w ich oprogramowaniu. Po znalezieniu słabego punktu przesyłają złośliwe pliki na serwer i modyfikują kod sklepu.

Przestępcy tworzą na zaatakowanej platformie fałszywy formularz zakupu, który przesyła im dane karty płatniczej. Dzięki tym informacjom uzyskują dostęp do środków finansowych ofiar.

Firma Sansec Threat Research Team twierdzi, że wykryte przez nią złośliwe oprogramowanie nie jest wykrywane przez antywirusy. Narzędzie wykorzystywane przez przestępców występuje w postaci linuksowego pliku wykonywalnego avp. Po uruchomieniu program usuwa się z dysku i przybiera postać ukrytego procesu „ps -ef", który jest używany do pobierania listy uruchomionych na serwerze procesów.

Holenderscy eksperci po analizie odkrytego backdoora, stwierdzili, że oczekuje on na polecenia z serwera hostowanego w chińskiej sieci Alibaba.

Na razie oprogramowanie witryny VirusTotal nie reaguje na znalezione przez Holendrów złośliwe oprogramowanie, pomimo że jego próbkę wysłano do serwisu ponad miesiąc temu.

fot. TheDigitalArtist – Pixabay


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto