All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Black Atlas atinge PMEs com implantação de malwares em PoS

Uma nova ameaça visa atingir o setor de PMEs. Chamada de Black Atlas (em referência ao BlackPOS, principal malware usado na operação), a campanha tem como alvo empresas na área da saúde, varejo e outras indústrias que dependem de sistemas de pagamento com cartão.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
De acordo com a equipe de Pesquisa de Ameaças Futuras (FTR) da Trend Micro, os cibercriminosos por trás da operação adotaram uma abordagem de “shotgun” para infiltrar as redes ao invés de mirar em alvos específicos. Eles basicamente verificaram as portas disponíveis na internet para ver se conseguem entrar, resultando em vários alvos atingidos ao redor do mundo. A Black Atlas está ativa desde setembro de 2015.
Foi descoberta também outra campanha que utiliza o malware modular ModPOS para roubar dados de cartões usados em pagamentos feitos em lojas físicas dos EUA.

No entanto, não são apenas os varejistas dos país norte-americano que correm risco de sofrer violações. Recentemente foi mapeada uma versão inicial de um botnet potencialmente poderoso, adaptável e invisível que procura sistemas PoS dentro das redes. Este botnet já estendeu seu alcance a pequenas e médias redes de negócios em todo o mundo, incluindo uma organização da área da saúde nos EUA.
A Trend Micro conseguiu verificar que até o momento, os operadores do Black Atlas haviam conseguido roubar credenciais de usuários em sites que continham informações sensíveis, contas de e-mail e Facebook. Dentre os alvos principais identificados pela empresa estão Austrália, Índia, Taiwan, Alemanha, Reino Unido, além dos EUA.

Como opera
Assim como em um ataque direcionado, a Black Atlas envolve um período de coleta de informações ou de reconhecimento em que os cibercriminosos analisam a melhor forma de se infiltrar nos sistemas.
Os cibercriminosos em seguida, criam um plano de teste com base na análise inicial e, então, usam um segundo conjunto de ferramentas para executar o referido plano. O uso de ferramentas de acesso remoto nesta fase depende da forma como o ambiente alvo está configurado, com o método de obtenção de acesso remoto também variando com base no alvo.
Após se familiarizarem com o ambiente, são introduzidas ameaças de PoS. Na Black Atlas foi utilizado o botnet modular Gorynych para baixar um malware BlackPOS reaproveitado com a funcionalidade de raspagem de RAM e assim foi feito o upload de todos os números de cartão de crédito que estavam jogados na memória.
Depois do BlackPOS original ter usado um arquivo de texto para armazenar dados de cartão de crédito roubado, o Gorynych pega esse arquivo de texto e faz um HTTP POST para completar a exfiltração de dados.
A Trend Micro listou algumas recomendações para um pagamento seguro:

– Implantar ferramentas de segurança anti-malware com web, arquivo e reputação de e-mail;
– Usar rede e nuvem baseadas em ferramentas IDS/IPS para proteger vulnerabilidades não corrigidas;
– Redes com senhas fracas estão mais propensas a serem vítimas da fase inicial de testes de penetração;
– Desativar portas desnecessárias e serviços, sessões nulas, usuários padrão e convidado.
Next Ascenty inaugura data center em Hortolândia »
Previous « Lições que o comportamento dos macacos pode nos ensinar sobre inovação
Share
Published by
Redação
Tags: POSsegurança
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

16 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L