“Mổ xẻ” cách trộm thông tin thẻ tín dụng từ các hệ thống POS

Theo dõi VGT trên

Vẫn còn nhiều lỗ hổng tồn tại trong các hệ thống thanh toán POS có thể giúp tin tặc lấy trộm thông tin thẻ ghi nợ, thẻ tín dụng cá nhân. Chuyên gia Symantec “mổ xẻ” khá chi tiết cách thức tin tặc tấn công POS ra sao kèm theo khuyến nghị về cách tránh rủi ro.

Đa số các hệ thống POS đều sử dụng phiên bản cũ Windows XP của hệ điều hành nhúng sẵn Windows Embedded, vốn dĩ tồn tại nhiều lỗ hổng bảo mật rất dễ bị tấn công. Kể từ ngày 8/4/2014, Microsoft sẽ ngừng hỗ trợ kỹ thuật cho Windows XP, bao gồm ngừng cung cấp tự động cập nhật và các gói vá bảo mật định kỳ. Những hệ thống tiếp tục sử dụng Windows XP sau kỳ hạn này sẽ phải đối mặt với hàng loạt những rủi ro về bảo mật, thậm chí sẽ trở thành mục tiêu của hàng loạt vụ tấn công có thể dẫn tới rò rỉ dữ liệu trên diện rộng.

Theo phân tích của Symantec, có nhiều phương pháp mà một kẻ tấn công có thể sử dụng để tìm những điểm yếu tồn tại trong hệ thống POS, chẳng hạn sử dụng thủ thuật SQL injection trên một máy chủ web, hoặc tìm kiếm một thiết bị ngoại vi vẫn sử dụng mật khẩu mặc định của nhà sản xuất, hoặc dùng email lừa đảo đính kèm mã độc, đường link liên kết tới trang web cho phép cài đặt một chương trình cửa hậu vào máy tính của nạn nhân,… Tuy nhiên, phương pháp đơn giản nhất và hiệu quả nhất mà tin tặc hay dùng để giành quyền truy nhập các hệ thống POS lại là sử dụng thông tin truy nhập của chính người dùng. Thông tin người dùng có thể thu được thông qua những chương trình trojan keylog (lưu giữ các thao tác của người dùng trên máy), chương trình khai thác mật khẩu, bẻ khóa, chương trình hiển thị lại nội dung người dùng truy nhập,…

Mổ xẻ cách trộm thông tin thẻ tín dụng từ các hệ thống POS - Hình 1

Nên ứng dụng các biện pháp bảo mật đa lớp để bảo vệ hệ thống POS.

Sau khi có được quyền truy nhập tới hệ thống POS, tin tặc sẽ cài đặt mã độc để lấy cắp dữ liệu từ hệ thống bị kiểm soát. Mã độc được phát triển để lấy cắp dữ liệu từ các hệ thống POS hiện có rất nhiều trên thị trường chợ đen. Đáng chú ý, bất kỳ dữ liệu nào được thu thập bởi mã độc lọc bộ nhớ (RAM scarping malware) sẽ được gửi tới máy chủ để lưu trữ và tổng hợp cho tới thời điểm thích hợp để gửi về cho kẻ tấn công.

Không giống như những lỗ hổng về dữ liệu (hàng triệu bản ghi đều có thể được truy nhập ngay lập tức), các lỗ hổng ở hệ thống POS đòi hỏi những kẻ tấn công phải chờ đợi cho tới khi giao dịch xảy ra mới có thể thu thập dữ liệu theo thời gian thực khi mỗi thẻ tín dụng được sử dụng. Chính vì điều này, việc phát hiện tấn công từ sớm có thể hạn chế mức độ thiệt hại.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống của Symantec khu vực Nam Á, các nhóm tội phạm mạng thường tổ chức hàng loạt chiến dịch tấn công phức tạp nhằm lấy cắp một lượng lớn dữ liệu trước khi bán chúng ra thị trường chợ đen. Về bản chất, các hệ thống POS có lợi thế về bảo mật hơn so với máy tính bởi vì chỉ là những thiết bị đơn năng (single function), không có trình duyệt web, không có email và khả năng chia sẻ ổ cứng. Có nhiều phương pháp mà các nhà quản trị hệ thống POS có thể thực hiện để giảm thiểu rủi ro trước những cuộc tấn công vào các hệ thống của họ. Điều quan trọng nhất cần làm là ứng dụng biện pháp bảo mật đa lớp trong các hệ thống POS.

Video đang HOT

Theo ICTnews

Tội phạm mạng phát động chiến dịch tấn công người dùng

Tội phạm lừa đảo mạng đã phát động các chiến dịch tấn công người dùng hướng tới sự kiện FIFA World Cup 2014. Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới sự kiện này.

Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng. Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện có chứa đường liên kết tới mã độc:

Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com

Tiêu đề: Copa do Mundo FIFA 2014

Tiêu đề của email này có thể được dịch lại là:

Tiêu đề: Chúc mừng, bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com

Gửi từ: FIFA World Cup 2014

Tội phạm mạng phát động chiến dịch tấn công người dùng - Hình 1

Email chứa mã độc có nội dung liên quan tới FIFA World Cup

Nội dung email có thể dịch như sau:

Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!

Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn

In vé

Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây

Sau đó người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar - có chứa một tệp tin có khả năng thực thi là eTicket.exe.

Tội phạm mạng phát động chiến dịch tấn công người dùng - Hình 2

Nhấn vào liên kết khiến người dùng tải về tệp tin độc hại.

Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa trojan Infostealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động): Programs/Startup/thanks.exe

Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó.

Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ "theo dõi liên kết", kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là "đã bị lây nhiễm" và sau đó được cách ly.

Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bố Đào Nha và nhắm tới những người dùng ở Brazil, nhưng có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.

ymantec khuyến cáo người dùng nên cảnh giác khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; không kích chuột vào các đường link trong email cũng như các tệp tin đính kèm trong email này; sử dụng phần mềm bảo mật cập nhật mới nhất, thường xuyên cập nhật chữ ký chống thư rác.

Theo PCW

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tình trạng đáng lo của Khả Ngân ngày đầu năm mớiTình trạng đáng lo của Khả Ngân ngày đầu năm mới
20:54:50 01/02/2025
Ảnh cực hiếm: Vợ giám đốc của Xuân Trường về Tuyên Quang ăn Tết, khoảnh khắc tương tác với gia đình chồng gây sốtẢnh cực hiếm: Vợ giám đốc của Xuân Trường về Tuyên Quang ăn Tết, khoảnh khắc tương tác với gia đình chồng gây sốt
19:57:49 01/02/2025
Hoa hậu hạng A Vbiz công bố 7 bức ảnh chưa từng thấy sau khi quay lại với bạn trai cũHoa hậu hạng A Vbiz công bố 7 bức ảnh chưa từng thấy sau khi quay lại với bạn trai cũ
22:37:04 01/02/2025
Lê Giang đáp trả cực căng 1 nam diễn viên nghi chê phim Trấn Thành nhạt nhẽo, hẹn gặp mặt giải quyết trực tiếpLê Giang đáp trả cực căng 1 nam diễn viên nghi chê phim Trấn Thành nhạt nhẽo, hẹn gặp mặt giải quyết trực tiếp
19:59:35 01/02/2025
Mỹ nam Việt đẹp tới mức không một ai chê nổi: Nhìn tưởng siêu sao xứ Hàn lại hao hao Hứa Quang Hán mới tàiMỹ nam Việt đẹp tới mức không một ai chê nổi: Nhìn tưởng siêu sao xứ Hàn lại hao hao Hứa Quang Hán mới tài
21:33:42 01/02/2025
Xuất hiện phim Việt được netizen "kêu gào" đòi giải cứu, Trấn Thành cũng bị vạ lâyXuất hiện phim Việt được netizen "kêu gào" đòi giải cứu, Trấn Thành cũng bị vạ lây
23:22:25 01/02/2025
Cặp đôi diễn viên hot nhất showbiz toang giữa Tết Nguyên đán, nhà gái cạch mặt không thèm về quê chồng?Cặp đôi diễn viên hot nhất showbiz toang giữa Tết Nguyên đán, nhà gái cạch mặt không thèm về quê chồng?
20:51:04 01/02/2025
Phim Tết dở đến mức bị nhà rạp thẳng tay cắt suất chiếu, mang tiếng "kiếp nạn đầu tiên của 2025" cũng chẳng oanPhim Tết dở đến mức bị nhà rạp thẳng tay cắt suất chiếu, mang tiếng "kiếp nạn đầu tiên của 2025" cũng chẳng oan
22:06:34 01/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cựu Tổng thống Đức Horst Koehler qua đời ở tuổi 81

Cựu Tổng thống Đức Horst Koehler qua đời ở tuổi 81

Thế giới

05:12:43 02/02/2025
Trong thư chia buồn gửi tới gia đình nhà lãnh đạo quá cố, Tổng thống Frank-Walter Steinmeier nhấn mạnh sự ra đi của cựu Tổng thống Horst Koehler là mất mát lớn bởi ông là người đã làm nên nhiều điều tuyệt vời cho nước Đức và cho thế giớ...
8 ngày nghỉ Tết, có 481 người phải cấp cứu do pháo nổ

8 ngày nghỉ Tết, có 481 người phải cấp cứu do pháo nổ

Tin nổi bật

03:00:38 02/02/2025
Tổng cộng trong 8 ngày nghỉ Tết có 481 trường hợp khám, cấp cứu do pháo nổ, pháo hoa; 47 trường hợp khám, cấp cứu tai nạn do vũ khí, vật liệu nổ tự chế, chưa ghi nhận ca tử vong.
Hoa hậu Tiểu Vy gây bất ngờ trong "Bộ tứ báo thủ"

Hoa hậu Tiểu Vy gây bất ngờ trong "Bộ tứ báo thủ"

Hậu trường phim

23:33:30 01/02/2025
Bộ tứ báo thủ của đạo diễn Trấn Thành đang dẫn đầu phòng vé dịp Tết Nguyên đán. Trong đó, Hoa hậu Việt Nam 2018 Tiểu Vy gây nhiều bất ngờ về diễn xuất.
Tình trạng sức khỏe tinh thần của Justin Bieber khiến người hâm mộ lo lắng

Tình trạng sức khỏe tinh thần của Justin Bieber khiến người hâm mộ lo lắng

Sao âu mỹ

23:30:54 01/02/2025
Nam ca sĩ Justin Bieber tiếp tục khiến nhiều người lo lắng khi xuất hiện với vẻ ngoài tiều tụy. Anh cũng liên tục có những hành động gây chú ý trên mạng xã hội.
Hoa hậu Vbiz đóng phim trăm tỷ của Trấn Thành mỉa mai gây sốc về phát ngôn chê phim nhạt nhẽo của MC Quốc Thuận

Hoa hậu Vbiz đóng phim trăm tỷ của Trấn Thành mỉa mai gây sốc về phát ngôn chê phim nhạt nhẽo của MC Quốc Thuận

Sao việt

23:27:48 01/02/2025
Sau Lê Giang thì người đẹp này có bài đăng dài nhắc thẳng tên MC Quốc Thuận về status ám chỉ phim Trấn Thành vô tri, nhạt nhẽo .
Jennie (BLACKPINK) cảm thấy khó theo kịp xu hướng của giới trẻ

Jennie (BLACKPINK) cảm thấy khó theo kịp xu hướng của giới trẻ

Nhạc quốc tế

23:14:59 01/02/2025
Vào cuối tháng 1, một video có sự góp mặt của Jennie với tư cách là khách mời đã được tải lên kênh YouTube SsookSsook .
Một nam ca sĩ Vbiz trừng mắt quát fan mà không ai tranh cãi

Một nam ca sĩ Vbiz trừng mắt quát fan mà không ai tranh cãi

Nhạc việt

23:11:03 01/02/2025
Nhiều người thừa nhận, chỉ có đu idol quốc nội mới cảm nhận được sự mắng mỏ đầy đanh đá nhưng lại ngập tràn yêu thương đến từ thần tượng như vậy.
Bộ Tứ Báo Thủ: Bước lùi đáng tiếc của Trấn Thành

Bộ Tứ Báo Thủ: Bước lùi đáng tiếc của Trấn Thành

Phim việt

21:30:23 01/02/2025
Trấn Thành dường như không còn giữ được phong độ làm phim hoặc không còn ý tưởng nào mới lạ do phải chạy deadline cho kịp Tết mỗi năm.
Rodrygo từ chối 300 triệu euro của Al Hilal, hẹn Mbappe tạo kỷ lục

Rodrygo từ chối 300 triệu euro của Al Hilal, hẹn Mbappe tạo kỷ lục

Sao thể thao

21:23:17 01/02/2025
Rodrygo từ chối lời đề nghị 300 triệu euro từ Al Hilal đến thay Neymar, quyết ở lại Real Madrid cùng Mbappe, Vinicius và Jude Bellingham tạo bộ tứ siêu đẳng.
Sinh 8 con gái, ông bố ở Đà Nẵng nhận 'món quà' quý giá dịp tết Nguyên đán

Sinh 8 con gái, ông bố ở Đà Nẵng nhận 'món quà' quý giá dịp tết Nguyên đán

Netizen

20:27:40 01/02/2025
Mỗi dịp Tết đến, các con gái lại thay phiên nhau về đón Tết cùng bố mẹ. Vào mùng 2 Tết, cả gia đình ông Thương tề tựu đông đủ bên mâm cơm đoàn viên.
Lisa (BLACKPINK) đăng ảnh hẹn hò bạn trai CEO ở Anh, động thái "nửa kín nửa hở" khiến MXH bùng nổ

Lisa (BLACKPINK) đăng ảnh hẹn hò bạn trai CEO ở Anh, động thái "nửa kín nửa hở" khiến MXH bùng nổ

Sao châu á

19:04:25 01/02/2025
Sáng 1/2, cộng đồng mạng châu Á dậy sóng khi Lisa (BLACKPINK) bất ngờ chia sẻ lên story Instagram hình ảnh vào hôm hẹn hò bạn trai - CEO Frédéric Arnault