سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، و ولادت امام جواد (علیه السلام) در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بدافزاری در کمین کاربران ATM

کارکرد اصلی این بدافزار اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

بدافزاری در کمین کاربران ATM

براساس یافته‌های محققان یک برنامه بدافزار فروشگاهی قدیمی به نام پریلکس اکنون به ابزار تکامل یافته‌ای تبدیل شده که برای کلاهبرداران سایبری، شرایط سرقت پین‌کارت و داده‌های تراشه به‌منظور تولید کارت‌های پلاستیکی جهت اقدامات کلاهبردارانه را ایجاد می‌کند.


بدافزار دیگری برای دستگاه‌های ATM شناسایی شده که کاربران ناآگاه را هدف قرار می‌دهد؛ بدافزاری که با قابلیت‌های شبیه‌سازی همراه است. قبلاً پریلکس به‌منظور سرقت پول نقد و اطلاعات کارت‌های پرداختی از دستگاه‌های ATM و خرده‌فروشان مورد استفاده قرار می‌گرفت. محققان دریافته‌اند که این بدافزار از سال ۲۰۱۴ به‌صورت فعال باقی مانده و کارکرد اصلی آن اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

به این معنی که اصلاح و تغییر نرم‌افزار POS  محتمل بوده و اشخاص ثالث می‌توانند داده‌های تغییریافته را به واسطه ترمینال بانکی به‌دست آورند. به همین ترتیب زمانی‌که یک مشتری با کارت خود مبلغی را در دستگاه آلوده POS پرداخت می‌کند، داده‌ها به‌طور خودکار به مجرمان سایبری انتقال می‌یابد.

اما اکنون گروه پریلکس در کشور برزیل، زیرساختی را توسعه داده که کارت‌هایی مشابه کارت‌های اصلی ایجاد می‌کند. این کار برای شرکت کاملاً ساده است، زیرا در برزیل زمینه‌سازی نادرستی از استاندارسازی (EMV) وجود دارد و از این رو تمامی داده‌هایی که به وسیله این کارت‌ها، با روند تأیید ارسال می‌شود، به صورت تأییدنشده باقی می‌ماند. همچنین این کارت‌های شبیه‌سازی‌شده، تقریباً با تمامی سیستم‌های POS در کشور برزیل سازگار است.

محققان دریافتند که زیرساخت پریلکس شامل یک جاوا اپلت (Java applet) و اپلیکیشن کلاینت (client application) با عنوان Daphne است که داده‌ها را برروی کارت‌های هوشمند نوشته و مقادیری که باید استخراج شود را ارزیابی می‌کند. به‌علاوه پریلکس شامل دیتابیس‌هایی با شماره‌ کارت‌هایی است و این اطلاعات نیز به‌صورت پکیج در برزیل به فروش می‌رسد.

معمولاً زمانی‌که تراشه وارد دستگاه POS می‌شود، چهار مرحله برای کارت‌های تراشه و پین به‌مظنور انجام مقدمات، تأیید اعتبار داده‌ها، تأیید اطلاعات دارنده کارت و تراکنش لازم است. در بین این مراحل، فقط مرحله اول و آخر ضروری است در حالی‌که دو مورد دیگر از جمله اسکیپ را می‌توان از قلم انداخت.

اما در زمان استفاده از کارت‌های شبیه‌سازی‌شده که با اپلیکیشن مختص جاوا ایجاد شدند، دستگاه POS می‌تواند سیگنال‌هایی را دریافت کند که به روند تأیید اعتبار داده‌ها نیازی نداشته و دستگاه به دنبال کلیدهای رمزنگاری کارت نیست.

گرچه استاندارد EMV با بررسی پین اپلیکیشن کلاهبرداران سایبری، گزینه‌ای برای تسهیل روند اعتبارسنجی کارت‌ها دارد که می‌تواند هر پین‌کد وارد شده را اعتبارسنجی کند، بر اساس اطلاعات سایت پلیس فتا، تیاگو مارکز، تحلیل‌گر امنیتی عنوان کرده که ما در اینجا با یک بدافزار کاملاً جدید مواجه هستیم که به مهاجمین هر چیز مورد نیاز را از واسط کاربری گرافیکی به ماژول‌های طراحی‌شده مناسب ارائه می‌دهد و می‌تواند برای ایجاد ساختارهای کارت‌های مختلف اعتباری به‌کار گرفته شود.

سانیاگو پونتیرولی، دیگر محقق گفته است: پریلکس یک بدافزار کامل است که می‌تواند پشتیبانی کامل به مجرمین در طی عملیات‌شان ارائه دهد و همه این موارد با واسط کاربری گرافیکی و قالب‌های ایجاد ساختارهای مختلف کارت‌های اعتباری صورت می‌گیرد و می‌تواند یک عملیات کیفری باشد.

نسخه اصلاح‌شده پریلکس می‌تواند آرشیو دستگاه POS را بازنویسی و آلوده سازد تا نوار مغناطیسی Track۲ را که در کارت‌های پرداختی نصب شده، گردآوری و فیلتر کند. تقاضای چنین اطلاعاتی در بازار سیاه بسیار بالاست و کاربران پریلکس، داده‌ها را به مشتریان زیرزمینی که از Daphne  استفاده می‌کنند، می‌فروشند.

این کارت جدید که به رایتر کارت (card writer) هوشمند متصل است، اطلاعات جدید را به واسطه اسکریپت‌های GPShell ارسال می‌کند و مسئول تنظیم ساختار کارت و ایجاد کارت طلایی است که بر روی هر دستگاه POS عمل می‌کند.

در پایان محققان عنوان کردند از آنجا که مجرمین سایبری نمی‌توانند تمامی اطلاعات استاندارد فنی تراشه و پین را دستکاری کنند، از این رو نیازمند اصلاح و تغییر اپلیکیشن هستند که مسئول اعتبارسنجی تراکنش‌هاست.
نظرتان را ثبت کنید کد خبر: 41642 گروه خبری: اخبار سخت افزار منبع خبر: ایتنا تاریخ خبر: 1397/03/09 تعداد مشاهده: 2411
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
LightBurn 2.0.03

LightBurn 2.0.03

برش لیزری

آشنایی با انواع پردازنده ها(CPU)

آشنایی با انواع پردازنده ها(CPU)

آشنایی کامل با واحد پردازش مرکزی کامپیوتر

زندگی نامه حضرت زهرا (س) نسخه 3.0 برای اندروید 2.3+

زندگی نامه حضرت زهرا (س) نسخه 3.0 برای اندروید 2.3+

زندگی نامه حضرت زهرا (س)

Disk Drill Enterprise 6.1.1162.0

Disk Drill Enterprise 6.1.1162.0

ریکاوری فایل های پاک شده

Locked Fears

Locked Fears

ترس قفل شده

Pluralsight - Integrating Qt Quick with C++ Tutorial

Pluralsight - Integrating Qt Quick with C++ Tutorial

فیلم آموزش یکپارچه‌سازی کیوت کوییک با سی‌پلاس‌پلاس

Hike messenger 6.3.40 for Android +4.0

Hike messenger 6.3.40 for Android +4.0

مسنجر هایک

Text Editor Pro 35.1.0

Text Editor Pro 35.1.0

ویرایشگر متن

DAMN NFO Viewer 2.10.0032.RC3

DAMN NFO Viewer 2.10.0032.RC3

بهترین ابزار نمایش متن‌های حاوی تصاویر هنری با پسوند nfo

Pluralsight - Office 365 Exchange Online Administration

Pluralsight - Office 365 Exchange Online Administration

فیلم آموزش مدیریت اکسچنج آنلاین در آفیس 365

Quickoffice Pro 6.5.1.12 for Android

Quickoffice Pro 6.5.1.12 for Android

برنامه کاربردی برای مشاهده و ویرایش و به اشتراک گذاشتن فایل های Office برای Android

Arma Reforger v1.3.0.157

Arma Reforger v1.3.0.157

تیراندازی برای کامپیوتر

Super Mario RPG

Super Mario RPG

سوپر ماریو نقش آفرینی برای کامپیوتر

InPixio Eclipse HDR PRO 1.3.700.620

InPixio Eclipse HDR PRO 1.3.700.620

ساخت تصاویر اچ دی آر با کیفیت بالا

Jamestown Plus – Deluxe Pack

Jamestown Plus – Deluxe Pack

جیمزتاون پلاس

AutoCAD 360 Pro 6.18.1 for Android +7.0

AutoCAD 360 Pro 6.18.1 for Android +7.0

اتوکد موبایل

Super God Mode v1.2.0

Super God Mode v1.2.0

دسترسی کامل به تنظیمات ویندوز

سخنرانی حجت الاسلام ناصر رفیعی با موضوع سنجش اعمال در روز قیامت

سخنرانی حجت الاسلام ناصر رفیعی با موضوع سنجش اعمال در روز قیامت

سخنرانی سنجش اعمال در روز قیامت با ناصر رفیعی

PDFgear 2.1.14

PDFgear 2.1.14

مدیریت فایل‌های پی‌دی‌اف

Football Manager 2017

Football Manager 2017

فوتبال منیجر 2017

زنان در قرآن

زنان در قرآن

نساء فى القرآن الکریم

اسناد تاریخی کشف حجاب

اسناد تاریخی کشف حجاب

زمینه ها، واکنش ها و پیامدهای کشف حجاب

Cabela's Big Game Hunter - Pro Hunts

Cabela's Big Game Hunter - Pro Hunts

شکارچیان حرفه‌ای حیوانات وحشی

Bricsys BricsCAD Platinum 20.2.10.1 / Ultimate 26.1.07

Bricsys BricsCAD Platinum 20.2.10.1 / Ultimate 26.1.07

نقشه کشی حرفه ای بریکس کد

CBT Nuggets - Linux Essentials

CBT Nuggets - Linux Essentials

فیلم آموزش کار با سیستم عامل لینوکس

Chicken Invaders All Release for Android +2.3

Chicken Invaders All Release for Android +2.3

مجموعه بازی های مرغان مهاجم

Practise tests and Hints for IELTS

Practise tests and Hints for IELTS

خودآموز زبان آیلتس

جعبه ابزار نسخه 6.0.2 برای اندروید 4.1+

جعبه ابزار نسخه 6.0.2 برای اندروید 4.1+

جعبه ابزار کامل و جامع اندروید

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش سیزدهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش سیزدهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع حقیقت دنیا در حق بندگان

مداحی الحاج باسم الکربلائی سال 1440

مداحی الحاج باسم الکربلائی سال 1440

الحاج باسم الکربلائی 1440

Poppy Playtime (All 4 Chapters)

Poppy Playtime (All 4 Chapters)

پاپی پلی تایم

Iron Speed Designer 12.2.0 x86 / Enterprise Edition 9.0.0 / 5.0.0.18994 + Template

Iron Speed Designer 12.2.0 x86 / Enterprise Edition 9.0.0 / 5.0.0.18994 + Template

نرم افزار ساخت برنامه کاربردی تحت وب و مدیریت بانک اطلاعاتی

سخنرانی استاد رفیعی با موضوع صفت رضایت و رضوان خدا

سخنرانی استاد رفیعی با موضوع صفت رضایت و رضوان خدا

سخنرانی استاد رفیعی با موضوع خداوند

Easy Gamer Utility PRO 1.3.89

Easy Gamer Utility PRO 1.3.89

حل مشکلات بازی‌ها در ویندوز

مجله تخصصی برای علاقه مندان به دنیای کودکان children's comic magazine

مجله تخصصی برای علاقه مندان به دنیای کودکان children's comic magazine

مجله 27 The Beano ژوئن 2020

Stardock WindowBlinds 11.07

Stardock WindowBlinds 11.07

زیباساز و تغییر پوسته ویندوز

خلاصه روان شناسی عمومی اثر اتکینسون

خلاصه روان شناسی عمومی اثر اتکینسون

روان شناسی عمومی اثر اتکینسون

Daddy Was A Thief 2.2.0 for Android +2.3

Daddy Was A Thief 2.2.0 for Android +2.3

بازی فرار مجرم!

بررسی و ساخت اتوران به صورت حرفه ای

بررسی و ساخت اتوران به صورت حرفه ای

آموزش حرفه ای ساخت اتوران

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده های فردوسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!