Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los ciberdelincuentes utilizaron dos programas maliciosos de puntos de venta para robar detalles de más de 167 000 tarjetas de crédito
  • Tecnología

Los ciberdelincuentes utilizaron dos programas maliciosos de puntos de venta para robar detalles de más de 167 000 tarjetas de crédito

teknomers 25 de Ekim de 2022 (Last updated: 25 de Ekim de 2022) 3 minutes read
Los ciberdelincuentes utilizaron dos programas maliciosos de puntos de venta


Un actor de amenazas ha utilizado dos variantes de malware de punto de venta (PoS) para robar información relacionada con más de 167,000 tarjetas de crédito de terminales de pago.

Según la empresa de seguridad cibernética Group-IB, con sede en Singapur, los volcados de datos robados podrían reportar a los operadores hasta 3,34 millones de dólares vendiéndolos en foros clandestinos.

Si bien una proporción significativa de los ataques destinados a recopilar datos de pago se basan en rastreadores de JavaScript (también conocidos como skimmers web) insertados sigilosamente en sitios web de comercio electrónico, el malware PoS sigue siendo una amenaza constante, aunque menos popular.

El mes pasado, Kaspersky detalló nuevas tácticas adoptadas por un actor de amenazas brasileño conocido como Prilex para robar dinero mediante transacciones fraudulentas.

“Casi todas las cepas de malware PoS tienen una funcionalidad de extracción de volcado de tarjeta similar, pero diferentes métodos para mantener la persistencia en los dispositivos infectados, la exfiltración y el procesamiento de datos”, investigadores Nikolay Shelekhov y Said Khamchiev. dijo.

Treasure Hunter y su sucesor avanzado MajikPOS son similares en el sentido de que están diseñados para abrirse paso por la fuerza bruta en un terminal PoS o, alternativamente, comprar el acceso inicial de otras partes conocidas como corredores de acceso inicial, y luego extraer la información de la tarjeta de pago de la memoria del sistema. y reenviarlo a un servidor remoto.

Vale la pena señalar que MajikPOS salió a la luz por primera vez a principios de 2017, afectando principalmente a empresas en EE. UU. y Canadá. Cazador de tesoros (también conocido como BÚSQUEDA DEL TESORO), por otro lado, ha sido documentado desde 2014, y su código fuente sufrió una filtración en 2018.

Group-IB, que identificó los servidores de comando y control (C2) asociados con los dos malware de PoS, dijo que MajikPOS y Treasure Hunter comprometieron 77,428 y 90,024 registros de pago únicos entre febrero y septiembre de 2022.

Se dice que la mayoría de las tarjetas robadas fueron emitidas por bancos en los EE. UU., Puerto Rico, Perú, Panamá, el Reino Unido, Canadá, Francia, Polonia, Noruega y Costa Rica.

La seguridad cibernética

Se desconoce la identidad de los actores criminales detrás del esquema, y ​​actualmente no está claro si el grupo ya vendió los datos robados para obtener ganancias monetarias.

Esto puede tener graves consecuencias si los bancos emisores de tarjetas no implementan mecanismos de protección adecuados, lo que permite que los delincuentes empleen tarjetas clonadas para retirar fondos de forma ilícita y realizar transacciones no autorizadas.

“El malware PoS se ha vuelto menos atractivo para los actores de amenazas en los últimos años debido a algunas de sus limitaciones y las medidas de seguridad implementadas dentro de la industria de pago con tarjeta”, dijeron los investigadores.

“Sin embargo, […] sigue siendo una amenaza importante para la industria de pagos en su conjunto y para empresas separadas que aún no han implementado las últimas prácticas de seguridad. Es demasiado pronto para descartar el malware PoS”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Flensburgo arranca con trabajo goleada en la Liga Europea
Next: Meloni renuncia al fascismo en discurso inaugural

Related Stories

Rebajas de verano en Amazon: -70% en esta máquina de
  • Tecnología

Rebajas de verano en Amazon: -70% en esta máquina de espresso Cuisinart con molinillo integrado

teknomers 30 de Haziran de 2026
Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers
  • Tecnología

Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers

teknomers 30 de Haziran de 2026
Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

El Open: Sergio García se queda fuera de la clasificación para el Open nuevamente

teknomers 30 de Haziran de 2026
  • General

« Eso nunca se ha hecho » : Donald Trump apuesta por la celebración de una convención del partido republicano para salvar las Midterms.

teknomers 30 de Haziran de 2026
  • General

Análisis del S&P 500, Dow Jones y Nasdaq hoy 30 de junio: El S&P 500, Dow Jones y Nasdaq cierran la primera mitad de 2026 al alza, liderados por las acciones de chips: Aquí está el motivo por el que el mercado de valores de EE. UU. finalizó junio con fuerza

teknomers 30 de Haziran de 2026
  • Deporte

Francia-Suiza (3-0): las calificaciones de los Bleus con Olise deslumbrante y un mediocampo Tchouaméni-Rabiot impresionante

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.