“Mổ xẻ” cách trộm thông tin thẻ tín dụng từ các hệ thống POS

Theo dõi VGT trên

Vẫn còn nhiều lỗ hổng tồn tại trong các hệ thống thanh toán POS có thể giúp tin tặc lấy trộm thông tin thẻ ghi nợ, thẻ tín dụng cá nhân. Chuyên gia Symantec “mổ xẻ” khá chi tiết cách thức tin tặc tấn công POS ra sao kèm theo khuyến nghị về cách tránh rủi ro.

Đa số các hệ thống POS đều sử dụng phiên bản cũ Windows XP của hệ điều hành nhúng sẵn Windows Embedded, vốn dĩ tồn tại nhiều lỗ hổng bảo mật rất dễ bị tấn công. Kể từ ngày 8/4/2014, Microsoft sẽ ngừng hỗ trợ kỹ thuật cho Windows XP, bao gồm ngừng cung cấp tự động cập nhật và các gói vá bảo mật định kỳ. Những hệ thống tiếp tục sử dụng Windows XP sau kỳ hạn này sẽ phải đối mặt với hàng loạt những rủi ro về bảo mật, thậm chí sẽ trở thành mục tiêu của hàng loạt vụ tấn công có thể dẫn tới rò rỉ dữ liệu trên diện rộng.

Theo phân tích của Symantec, có nhiều phương pháp mà một kẻ tấn công có thể sử dụng để tìm những điểm yếu tồn tại trong hệ thống POS, chẳng hạn sử dụng thủ thuật SQL injection trên một máy chủ web, hoặc tìm kiếm một thiết bị ngoại vi vẫn sử dụng mật khẩu mặc định của nhà sản xuất, hoặc dùng email lừa đảo đính kèm mã độc, đường link liên kết tới trang web cho phép cài đặt một chương trình cửa hậu vào máy tính của nạn nhân,… Tuy nhiên, phương pháp đơn giản nhất và hiệu quả nhất mà tin tặc hay dùng để giành quyền truy nhập các hệ thống POS lại là sử dụng thông tin truy nhập của chính người dùng. Thông tin người dùng có thể thu được thông qua những chương trình trojan keylog (lưu giữ các thao tác của người dùng trên máy), chương trình khai thác mật khẩu, bẻ khóa, chương trình hiển thị lại nội dung người dùng truy nhập,…

Mổ xẻ cách trộm thông tin thẻ tín dụng từ các hệ thống POS - Hình 1

Nên ứng dụng các biện pháp bảo mật đa lớp để bảo vệ hệ thống POS.

Sau khi có được quyền truy nhập tới hệ thống POS, tin tặc sẽ cài đặt mã độc để lấy cắp dữ liệu từ hệ thống bị kiểm soát. Mã độc được phát triển để lấy cắp dữ liệu từ các hệ thống POS hiện có rất nhiều trên thị trường chợ đen. Đáng chú ý, bất kỳ dữ liệu nào được thu thập bởi mã độc lọc bộ nhớ (RAM scarping malware) sẽ được gửi tới máy chủ để lưu trữ và tổng hợp cho tới thời điểm thích hợp để gửi về cho kẻ tấn công.

Không giống như những lỗ hổng về dữ liệu (hàng triệu bản ghi đều có thể được truy nhập ngay lập tức), các lỗ hổng ở hệ thống POS đòi hỏi những kẻ tấn công phải chờ đợi cho tới khi giao dịch xảy ra mới có thể thu thập dữ liệu theo thời gian thực khi mỗi thẻ tín dụng được sử dụng. Chính vì điều này, việc phát hiện tấn công từ sớm có thể hạn chế mức độ thiệt hại.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống của Symantec khu vực Nam Á, các nhóm tội phạm mạng thường tổ chức hàng loạt chiến dịch tấn công phức tạp nhằm lấy cắp một lượng lớn dữ liệu trước khi bán chúng ra thị trường chợ đen. Về bản chất, các hệ thống POS có lợi thế về bảo mật hơn so với máy tính bởi vì chỉ là những thiết bị đơn năng (single function), không có trình duyệt web, không có email và khả năng chia sẻ ổ cứng. Có nhiều phương pháp mà các nhà quản trị hệ thống POS có thể thực hiện để giảm thiểu rủi ro trước những cuộc tấn công vào các hệ thống của họ. Điều quan trọng nhất cần làm là ứng dụng biện pháp bảo mật đa lớp trong các hệ thống POS.

Video đang HOT

Theo ICTnews

Tội phạm mạng phát động chiến dịch tấn công người dùng

Tội phạm lừa đảo mạng đã phát động các chiến dịch tấn công người dùng hướng tới sự kiện FIFA World Cup 2014. Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới sự kiện này.

Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng. Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện có chứa đường liên kết tới mã độc:

Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com

Tiêu đề: Copa do Mundo FIFA 2014

Tiêu đề của email này có thể được dịch lại là:

Tiêu đề: Chúc mừng, bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com

Gửi từ: FIFA World Cup 2014

Tội phạm mạng phát động chiến dịch tấn công người dùng - Hình 1

Email chứa mã độc có nội dung liên quan tới FIFA World Cup

Nội dung email có thể dịch như sau:

Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!

Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn

In vé

Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây

Sau đó người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar - có chứa một tệp tin có khả năng thực thi là eTicket.exe.

Tội phạm mạng phát động chiến dịch tấn công người dùng - Hình 2

Nhấn vào liên kết khiến người dùng tải về tệp tin độc hại.

Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa trojan Infostealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động): Programs/Startup/thanks.exe

Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó.

Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ "theo dõi liên kết", kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là "đã bị lây nhiễm" và sau đó được cách ly.

Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bố Đào Nha và nhắm tới những người dùng ở Brazil, nhưng có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.

ymantec khuyến cáo người dùng nên cảnh giác khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; không kích chuột vào các đường link trong email cũng như các tệp tin đính kèm trong email này; sử dụng phần mềm bảo mật cập nhật mới nhất, thường xuyên cập nhật chữ ký chống thư rác.

Theo PCW

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Ưu và nhược điểm cần biết về thành phố thông minhƯu và nhược điểm cần biết về thành phố thông minh
08:51:05 06/05/2025
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
09:39:53 06/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025
Windows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bậtWindows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bật
14:33:37 05/05/2025

Tin đang nóng

"Thầy ông nội" khai tung tích của Diễm My, bà Phương Hằng gay gắt"Thầy ông nội" khai tung tích của Diễm My, bà Phương Hằng gay gắt
09:39:17 07/05/2025
Thu giữ 200 kg vàng trị giá 330 tỷ VND, hơn 200 tỷ tiền mặt và hàng loạt xe sang của một doanh nhânThu giữ 200 kg vàng trị giá 330 tỷ VND, hơn 200 tỷ tiền mặt và hàng loạt xe sang của một doanh nhân
11:05:53 07/05/2025
Đại Nghĩa biểu hiện lạ khi mẹ hôn mê, tự tay trang điểm cho bà trước khâm liệmĐại Nghĩa biểu hiện lạ khi mẹ hôn mê, tự tay trang điểm cho bà trước khâm liệm
10:27:02 07/05/2025
Hoa hậu Phương Lê có bầu, Vũ Luân lên chức, khóc nức nở, 3 con riêng thái độHoa hậu Phương Lê có bầu, Vũ Luân lên chức, khóc nức nở, 3 con riêng thái độ
06:57:46 07/05/2025
Nam nghệ sĩ có nhà mặt tiền quận 1 TP.HCM: Sang Mỹ bán bún mắm, doanh thu tiền tỷ một thángNam nghệ sĩ có nhà mặt tiền quận 1 TP.HCM: Sang Mỹ bán bún mắm, doanh thu tiền tỷ một tháng
06:12:50 07/05/2025
Duyên Quỳnh 'lén' đăng clip giữa lúc Võ Hạ Trâm được tung hô, hành xử chia rẽ?Duyên Quỳnh 'lén' đăng clip giữa lúc Võ Hạ Trâm được tung hô, hành xử chia rẽ?
10:35:53 07/05/2025
Cảnh tượng kinh hoàng khi 4 thuyền du lịch bất ngờ lật úp, 84 người cùng rơi xuống sôngCảnh tượng kinh hoàng khi 4 thuyền du lịch bất ngờ lật úp, 84 người cùng rơi xuống sông
11:04:37 07/05/2025
Vợ Hồ Văn Cường 'xả' ảnh đi biển, khoe vóc dáng khét lẹt, 'ăn đứt' loạt hoa hậuVợ Hồ Văn Cường 'xả' ảnh đi biển, khoe vóc dáng khét lẹt, 'ăn đứt' loạt hoa hậu
07:04:03 07/05/2025

Tin mới nhất

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

12:41:03 07/05/2025
Trái đất ngày càng đối mặt với nguy cơ cạn kiệt tài nguyên vì AI, cựu CEO Google muốn thực thi một kế hoạch không tưởng.
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

12:36:53 07/05/2025
Từng được kỳ vọng sẽ là một trong những sản phẩm thành công nhất của Samsung nhưng mẫu Galaxy Note 7 đã trở thành thảm họa trong ngành smartphone.
iPhone 16 có thể dùng được trong bao lâu?

iPhone 16 có thể dùng được trong bao lâu?

11:47:08 07/05/2025
Sở hữu một chiếc iPhone 16, với mức giá khởi điểm khoảng 799 USD (hơn 20 triệu đồng) và những tính năng như Apple Intelligence, là một khoản đầu tư không nhỏ.
Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

11:41:47 07/05/2025
Sự cạnh tranh giữa công nghệ màn hình LCD và OLED đã phần nào lùi vào quá khứ, tuy nhiên điều đó không có nghĩa lĩnh vực này không còn phát triển.
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

18:54:05 06/05/2025
Quishing (kết hợp của QR code và phishing ) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.
Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

17:58:29 06/05/2025
Việc thừa nhận và xử lý những thách thức này sẽ là yếu tố then chốt khi AI tạo sinh ngày càng được ứng dụng vào các quá trình ra quyết định trong nhiều lĩnh vực.
Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

14:53:38 06/05/2025
Cuối năm ngoái, tính năng Audio Overviews (Tổng quan bằng âm thanh) của NotebookLM đã lập tức tạo được hiệu ứng tốt đối với người dùng nhờ khả năng biến các nguồn tài liệu của người dùng thành những cuộc hội thoại hấp dẫn giống như podc...
ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

13:40:00 06/05/2025
Tuy nhiên, một nghiên cứu gần đây do Đại học Oxford (Anh) thực hiện đã chỉ ra rằng, việc dựa dẫm quá mức vào các chatbot AI trong việc chẩn đoán và tư vấn sức khỏe có thể mang đến nhiều rủi ro tiềm ẩn.
Ứng dụng trí tuệ nhân tạo trong sản xuất

Ứng dụng trí tuệ nhân tạo trong sản xuất

12:13:09 06/05/2025
Dựa trên số liệu phân tích của công nghệ Smartfarm về nhiệt độ, độ ẩm, ánh sáng, dinh dưỡng đất giúp công ty đưa ra quy trình chăm sóc cây trồng hợp lý và kiểm soát toàn bộ yếu tố đầu vào
Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

12:04:54 06/05/2025
Theo báo cáo mới từ AVPN, dù 58% người dân trong khu vực hào hứng với tiềm năng của AI, chỉ có 15% từng được đào tạo về công nghệ này. Thực tế này cho thấy nhu cầu rất lớn đối với các chương trình hỗ trợ đào tạo và tiếp cận AI.
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

11:16:00 06/05/2025
Trước đó, vào năm 2023, G42 tuyên bố chấm dứt hợp tác với các nhà cung cấp phần cứng Trung Quốc, trong đó có Huawei, và chuyển sang làm việc với các đối tác Mỹ nhằm bảo đảm tuân thủ các quy định của Washington.
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

11:14:05 06/05/2025
Điều gây sốc hơn nữa là Microsoft đã xác nhận hành vi này, nhưng khẳng định đó là một tính năng được thiết kế có chủ đích và hãng không có kế hoạch sửa lỗi vì lo ngại phá vỡ tính tương thích hệ thống.

Có thể bạn quan tâm

Lật tẩy thủ đoạn tinh vi đường dây trộm cắp, tiêu thụ xe máy xuyên quốc gia

Lật tẩy thủ đoạn tinh vi đường dây trộm cắp, tiêu thụ xe máy xuyên quốc gia

Pháp luật

12:43:51 07/05/2025
Nhằm qua mắt lực lượng chức năng, đường dây này hoạt động với các phương thức, thủ đoạn hết sức tinh vi, kín kẽ.
Bí mật về bê bối 1300 ảnh nóng của Trần Quán Hy khiến loạt mỹ nhân lao đao: Có âm mưu phía sau!

Bí mật về bê bối 1300 ảnh nóng của Trần Quán Hy khiến loạt mỹ nhân lao đao: Có âm mưu phía sau!

Sao châu á

12:37:30 07/05/2025
Đạo diễn Vương Tinh cho rằng Trần Quán Hy đã vô tình làm lộ thông tin về những tấm ảnh, khiến người có tâm biết được và lợi dụng.
Asus ra mắt máy tính 'tất cả trong một' Asus V440 với thiết kế tối ưu

Asus ra mắt máy tính 'tất cả trong một' Asus V440 với thiết kế tối ưu

Đồ 2-tek

12:34:34 07/05/2025
Asus vừa chính thức ra mắt mẫu máy tính Asus V440, dòng máy tính tất cả trong một hoàn toàn mới, sở hữu thiết kế hướng đến người dùng thích mỏng nhẹ, tinh tế và tối ưu hiệu năng.
Cha tôi, người ở lại - Tập 36: Vừa qua đêm với ông Chính, Tuệ Minh vội vã đi gặp người yêu cũ

Cha tôi, người ở lại - Tập 36: Vừa qua đêm với ông Chính, Tuệ Minh vội vã đi gặp người yêu cũ

Phim việt

12:31:25 07/05/2025
Liệu chuyện yêu đương của ông Chính và Minh có suôn sẻ, ngập tràn hạnh phúc khi xuất hiện cả vợ cũ ông Chính và người yêu cũ của Minh?
Xe ba gác chuyển làn đột ngột bị xe ben tông văng, tài xế tử vong

Xe ba gác chuyển làn đột ngột bị xe ben tông văng, tài xế tử vong

Tin nổi bật

12:26:35 07/05/2025
Xe ba gác chuyển làn đột ngột trên quốc lộ N2 (tỉnh Long An), bị xe ben chạy hướng ngược lại tông văng. Hậu quả, tài xế xe ba gác tử vong tại chỗ.
Vợ thủ môn Bùi Tiến Dũng 'đẹp như thiên thần trên sàn diễn'

Vợ thủ môn Bùi Tiến Dũng 'đẹp như thiên thần trên sàn diễn'

Phong cách sao

12:13:32 07/05/2025
Siêu mẫu Dianka Zakhidova (thủ môn Bùi Tiến Dũng) nhận vô số lời khen đẹp như thiên thần trên sàn diễn nhưng giản dị và ấm áp bên chồng con .
5 kiểu tóc trẻ trung, dễ làm, hợp diện cùng váy vóc mùa hè

5 kiểu tóc trẻ trung, dễ làm, hợp diện cùng váy vóc mùa hè

Làm đẹp

12:10:08 07/05/2025
Mùa hè là thời điểm lý tưởng để diện những bộ váy xinh xắn, tôn lên vẻ đẹp nữ tính và dịu dàng. Để hoàn thiện phong cách của bạn, kiểu tóc cũng đóng vai trò vô cùng quan trọng.
Bầu Hiển có hành động chưa từng thấy với Xuân Son trên sân hàng Đẫy: Ông nội quyền lực, chiều cháu tới bến

Bầu Hiển có hành động chưa từng thấy với Xuân Son trên sân hàng Đẫy: Ông nội quyền lực, chiều cháu tới bến

Sao thể thao

12:09:08 07/05/2025
Mới đây, trong trận đấu giữa Hà Nội FC và Thép xanh Nam Định tại SVĐ Hàng Đẫy (Hà Nội) vào ngày 4/5, bầu Hiển và gia đình đã có mặt để theo dõi. Tại đây, cầu thủ Nguyễn Xuân Son đã đến bắt tay bầu Hiển trên khán đài.
Lý do Mỹ khó ngăn được dầu Iran chuyển sang Trung Quốc

Lý do Mỹ khó ngăn được dầu Iran chuyển sang Trung Quốc

Thế giới

11:45:46 07/05/2025
Hoạt động xuất khẩu dầu của Iran dựa vào một mạng lưới phức tạp và bí mật. Các tàu chở dầu thường xuyên tắt bộ thu phát tín hiệu (transponder) để ẩn mình khỏi các hệ thống theo dõi hàng hải.
Những người không nên uống nước ép rau diếp cá

Những người không nên uống nước ép rau diếp cá

Sức khỏe

11:43:28 07/05/2025
Theo Lương y Nguyễn Trung Hái, không phải ai cũng nên uống nước ép diếp cá mỗi ngày. Diếp cá tính hàn, người tỳ vị hư hàn, hay lạnh bụng, đau bụng đi ngoài, phụ nữ đang trong kỳ kinh nguyệt hoặc mới sinh không nên dùng thường xuyên.
"Em xinh say hi" tranh cãi vì thí sinh quá lứa, Miu Lê - Phương Mỹ Chi tạo drama

"Em xinh say hi" tranh cãi vì thí sinh quá lứa, Miu Lê - Phương Mỹ Chi tạo drama

Sao việt

11:42:03 07/05/2025
Em xinh say hi quy tụ 30 nghệ sĩ đến từ nhiều thế hệ, từ cuối 8X đến Gen Z sinh năm 2003. Trong số đó, năm nghệ sĩ thuộc nhóm U40 gồm Bích Phương, Phương Ly, Miu Lê, Tiên Tiên và Bảo Anh.