image

Dexter-malware berooft Windows-kassa's wereldwijd

donderdag 5 december 2013, 14:46 door Redactie, 3 reacties

Op dit moment is er een malwarecampagne actief waarbij kassasystemen over de gehele wereld worden geïnfecteerd, waarna criminelen de via deze kassa's verwerkte debit- en creditcardgegevens stelen. Het gaat om de Dexter-malware en "Project Hook", die voor het besmetten van kassa's zijn ontwikkeld.

Dexter werd eind vorig jaar voor het eerst ontdekt. Veel winkels, hotels en restaurants met 'Point of Sale' (PoS)-systemen gebruiken een Windowscomputer waarop een kaartlezer is aangesloten. Dexter kan de kaartgegevens die via de kaartlezer worden uitgelezen onderscheppen en naar de criminelen achter de malware doorsturen. Het gaat dan om gegevens als verloopdatum van de kaart, naam van de rekeninghouder en het rekeningnummer.

Campagne

Beveiligingsbedrijf Arbor Networks heeft een actieve campagne ontdekt waaruit blijkt dat er drie varianten van Dexter bestaan. Daarnaast wordt ook een ander malware-exemplaar genaamd "Project Hook" ingezet. Infecties door deze malware-exemplaren werden in bijna alle continenten ontdekt. Hoe Dexter en Project Hook zich precies verspreiden is onbekend. De onderzoekers merken op dat de veel PoS-systemen dezelfde "beveiligingsuitdagingen" als andere Windowscomputers hebben.

Daarnaast kan het voorkomen dat deze systemen, gezien de kritieke toepassingen die erop draaien, trager worden gepatcht dan normale consumentencomputers. De onderzoekers adviseren dan ook om deze PoS-systemen goed te beveiligen en van extra beveiligingsmaatregelen te voorzien, zoals Microsofts Enhanced Mitigation Experience Toolkit (EMET).

Image

Reacties (3)
05-12-2013, 15:00 door johanw
Betaal veilig (en anoniem), gebruik cash!
05-12-2013, 19:27 door Anoniem
Betalen met plastic was zoveel veiliger, zeiden ze. DUS NIET.

Alleen wordt je nu opgelicht zonder dat je het doorhebt. En als je niet snel op je bankrekening loert om te kijken of alles er nog is, is het jouw schuld, zeggen de nieuwe regels!
06-12-2013, 16:51 door Anoniem
Als het goed is, heb je een POS apparaat en de workstation (Windows dus), dus die verbinding gaat niet secure/encrypted als de CC gegevens onderschept kunnen worden. De grappigste is dat een klant dit nooit door kan hebben, zowel de kassamedewerker
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.