فعالیت مجدد FrameworkPoS
به گزارش واحد هک و نفوذ سایبربان؛ محققان امنیتی آزمایشگاه Anomali جدیدترین و بهروزترین نسخه منتشرشده بدافزار FrameworkPoS را که چندی پیش فعالیت مخرب خود را آغاز کرده بود را شناسایی کردهاند که برای اولین بار در سیستم شرکتهای تجاری آمریکا مورداستفاده قرار گرفته است.
با توجه به اطلاعات ارسالی از طریق آزمایشگاه امنیتی ، به این نتیجه میرسیم که مهاجمان با استفاده از این بدافزار اطلاعات 300 کارت اعتباری کاربران جزایر هونولولو «Honolulu»، هاوایی «Hawaii» وایالت شیکاگو «Chicago» را به سرقت بردند. بدافزار نامبرده شده یکی از دو بدافزار مخرب خانواده FIN6 به شمار میرود که در طول فعالیت خود موفق به سرقت جزییات 20 میلیون کارت اعتباری از 2000 سیستم پایانه فروشگاهی شده است. همچنین با داشتن چنین اطلاعاتی موفق به سرقت 400 میلیون دلار از کارتهای اعتباری کاربران شدند.
در نگاه اول ممکن است این اقدام برای شروع کار بدافزار کوچک به شمار رود، ولی تمام بدافزارها از این قبیل سرقتهای کوچک انجام میدهند تا راه را برای ایجاد فعالیت مخرب خود در آینده داشته باشند.
کارشناسان آزمایشگاه امنیتی اَنومالی بر این باورند گروهی که فعالیت این بدافزار را کنترل و فرماندهی میکند از دامنههای معتبر برای اجرای فعالیتهای خود استفاده میکنند.