سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بدافزاری در کمین کاربران ATM

کارکرد اصلی این بدافزار اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

بدافزاری در کمین کاربران ATM

براساس یافته‌های محققان یک برنامه بدافزار فروشگاهی قدیمی به نام پریلکس اکنون به ابزار تکامل یافته‌ای تبدیل شده که برای کلاهبرداران سایبری، شرایط سرقت پین‌کارت و داده‌های تراشه به‌منظور تولید کارت‌های پلاستیکی جهت اقدامات کلاهبردارانه را ایجاد می‌کند.


بدافزار دیگری برای دستگاه‌های ATM شناسایی شده که کاربران ناآگاه را هدف قرار می‌دهد؛ بدافزاری که با قابلیت‌های شبیه‌سازی همراه است. قبلاً پریلکس به‌منظور سرقت پول نقد و اطلاعات کارت‌های پرداختی از دستگاه‌های ATM و خرده‌فروشان مورد استفاده قرار می‌گرفت. محققان دریافته‌اند که این بدافزار از سال ۲۰۱۴ به‌صورت فعال باقی مانده و کارکرد اصلی آن اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

به این معنی که اصلاح و تغییر نرم‌افزار POS  محتمل بوده و اشخاص ثالث می‌توانند داده‌های تغییریافته را به واسطه ترمینال بانکی به‌دست آورند. به همین ترتیب زمانی‌که یک مشتری با کارت خود مبلغی را در دستگاه آلوده POS پرداخت می‌کند، داده‌ها به‌طور خودکار به مجرمان سایبری انتقال می‌یابد.

اما اکنون گروه پریلکس در کشور برزیل، زیرساختی را توسعه داده که کارت‌هایی مشابه کارت‌های اصلی ایجاد می‌کند. این کار برای شرکت کاملاً ساده است، زیرا در برزیل زمینه‌سازی نادرستی از استاندارسازی (EMV) وجود دارد و از این رو تمامی داده‌هایی که به وسیله این کارت‌ها، با روند تأیید ارسال می‌شود، به صورت تأییدنشده باقی می‌ماند. همچنین این کارت‌های شبیه‌سازی‌شده، تقریباً با تمامی سیستم‌های POS در کشور برزیل سازگار است.

محققان دریافتند که زیرساخت پریلکس شامل یک جاوا اپلت (Java applet) و اپلیکیشن کلاینت (client application) با عنوان Daphne است که داده‌ها را برروی کارت‌های هوشمند نوشته و مقادیری که باید استخراج شود را ارزیابی می‌کند. به‌علاوه پریلکس شامل دیتابیس‌هایی با شماره‌ کارت‌هایی است و این اطلاعات نیز به‌صورت پکیج در برزیل به فروش می‌رسد.

معمولاً زمانی‌که تراشه وارد دستگاه POS می‌شود، چهار مرحله برای کارت‌های تراشه و پین به‌مظنور انجام مقدمات، تأیید اعتبار داده‌ها، تأیید اطلاعات دارنده کارت و تراکنش لازم است. در بین این مراحل، فقط مرحله اول و آخر ضروری است در حالی‌که دو مورد دیگر از جمله اسکیپ را می‌توان از قلم انداخت.

اما در زمان استفاده از کارت‌های شبیه‌سازی‌شده که با اپلیکیشن مختص جاوا ایجاد شدند، دستگاه POS می‌تواند سیگنال‌هایی را دریافت کند که به روند تأیید اعتبار داده‌ها نیازی نداشته و دستگاه به دنبال کلیدهای رمزنگاری کارت نیست.

گرچه استاندارد EMV با بررسی پین اپلیکیشن کلاهبرداران سایبری، گزینه‌ای برای تسهیل روند اعتبارسنجی کارت‌ها دارد که می‌تواند هر پین‌کد وارد شده را اعتبارسنجی کند، بر اساس اطلاعات سایت پلیس فتا، تیاگو مارکز، تحلیل‌گر امنیتی عنوان کرده که ما در اینجا با یک بدافزار کاملاً جدید مواجه هستیم که به مهاجمین هر چیز مورد نیاز را از واسط کاربری گرافیکی به ماژول‌های طراحی‌شده مناسب ارائه می‌دهد و می‌تواند برای ایجاد ساختارهای کارت‌های مختلف اعتباری به‌کار گرفته شود.

سانیاگو پونتیرولی، دیگر محقق گفته است: پریلکس یک بدافزار کامل است که می‌تواند پشتیبانی کامل به مجرمین در طی عملیات‌شان ارائه دهد و همه این موارد با واسط کاربری گرافیکی و قالب‌های ایجاد ساختارهای مختلف کارت‌های اعتباری صورت می‌گیرد و می‌تواند یک عملیات کیفری باشد.

نسخه اصلاح‌شده پریلکس می‌تواند آرشیو دستگاه POS را بازنویسی و آلوده سازد تا نوار مغناطیسی Track۲ را که در کارت‌های پرداختی نصب شده، گردآوری و فیلتر کند. تقاضای چنین اطلاعاتی در بازار سیاه بسیار بالاست و کاربران پریلکس، داده‌ها را به مشتریان زیرزمینی که از Daphne  استفاده می‌کنند، می‌فروشند.

این کارت جدید که به رایتر کارت (card writer) هوشمند متصل است، اطلاعات جدید را به واسطه اسکریپت‌های GPShell ارسال می‌کند و مسئول تنظیم ساختار کارت و ایجاد کارت طلایی است که بر روی هر دستگاه POS عمل می‌کند.

در پایان محققان عنوان کردند از آنجا که مجرمین سایبری نمی‌توانند تمامی اطلاعات استاندارد فنی تراشه و پین را دستکاری کنند، از این رو نیازمند اصلاح و تغییر اپلیکیشن هستند که مسئول اعتبارسنجی تراکنش‌هاست.
نظرتان را ثبت کنید کد خبر: 41642 گروه خبری: اخبار سخت افزار منبع خبر: ایتنا تاریخ خبر: 1397/03/09 تعداد مشاهده: 2355
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
WeatherBug 5.27.0 for Android +4.1

WeatherBug 5.27.0 for Android +4.1

آب و هوا با دقت بالا

Rayman Fiesta Run 1.4.2 for Android +3.0

Rayman Fiesta Run 1.4.2 for Android +3.0

بازی دونده ریمن

Tableau Desktop Professional Edition 2020.1.3 / 2019 + Mac

Tableau Desktop Professional Edition 2020.1.3 / 2019 + Mac

نرم افزار تجزیه و تحلیل آماری و داده ها

Siemens LMS Test.Lab 17A

Siemens LMS Test.Lab 17A

ابزار تست و آنالیز و گزارش دهی زیمنس فرایند های مهندسی تست لب

سخنرانی دکتر ناصر رفیعی با موضوع درس هایی از هجرت پیامبر اکرم (ص) - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع درس هایی از هجرت پیامبر اکرم (ص) - 2 جلسه

سخنرانی درس هایی از هجرت پیامبر اکرم (ص) با ناصر رفیعی

Monkey Kingdom

Monkey Kingdom

مستند قلمرو میمون ها

سلام اندروید

سلام اندروید

برنامه نویسی مقدماتی آندروید

تبیین روش درمان بیماری‌های مجاری تنفسی، بینی، گلو و ریه

تبیین روش درمان بیماری‌های مجاری تنفسی، بینی، گلو و ریه

بیماری‌های مجاری تنفسی، بینی، گلو و ریه در طب اسلامی

آموزش SPSS

آموزش SPSS

آموزش SPSS

ماهنامه تبلیغات مدرن / شماره 3

ماهنامه تبلیغات مدرن / شماره 3

مجله کسب و کار

Garfield Kart

Garfield Kart

ماشین سواری

Dropbox 228.4.5567

Dropbox 228.4.5567

دراپ باکس

Acronis Backup Advanced 11.7.50230 + Bootable ISO

Acronis Backup Advanced 11.7.50230 + Bootable ISO

اکرونیس بکاپ ریکاوری

Venta Fax & Voice 6.8.161.401 Business Version

Venta Fax & Voice 6.8.161.401 Business Version

بهترین و حرفه ای ترین نرم افزار دریافت و ارسال فکس با کامپیوتر

Farm Frenzy 3 Ice Age

Farm Frenzy 3 Ice Age

فارم فرنزی 3

فرقه صوفیه

فرقه صوفیه

نقدی جامع بر تصوف

G Data Rescue BootCD 2013-12-02

G Data Rescue BootCD 2013-12-02

دیسک نجات آنتی ویروس G Data (به روز شده تا 11 آذر 1392)

Microsoft SQL Server 2012 Enterprise SP2 x86/x64

Microsoft SQL Server 2012 Enterprise SP2 x86/x64

نسخه 2012 نرم افزار بانک اطلاعاتی مایکروسافت به همراه سرویس پک 2 یکپارچه

۶۰ تست هوش تصویری

۶۰ تست هوش تصویری

هوش خود را بسنجید

Adobe Dimension 4.1.3 / 2019 / macOS

Adobe Dimension 4.1.3 / 2019 / macOS

ادوب دایمنشن

CPU Temp 1.7

CPU Temp 1.7

کنترل دمای سی‌پی‌یو

سخنرانی استاد سید محسن میرباقری با موضوع معاد

سخنرانی استاد سید محسن میرباقری با موضوع معاد

سخنرانی معاد با استاد میرباقری

The Ultimate Lightroom Preset Collection

The Ultimate Lightroom Preset Collection

مجموعه کامل و بی نظیر تنظیمات آماده برای فتوشاپ و لایتروم

مجله تخصصی برای علاقه ماندان به عکاسی

مجله تخصصی برای علاقه ماندان به عکاسی

مجله Photography Week فوریه 4 ؛ 2021

Bunny Shooter 1.22 for Android

Bunny Shooter 1.22 for Android

شکارچی خرگوش

Laser League + Update v1.2

Laser League + Update v1.2

چالشی

Made Man

Made Man

اعتراف به خونخواهی خانوادگی

Udemy - Learn German Language: Complete German Course - Beginners

Udemy - Learn German Language: Complete German Course - Beginners

آموزش زبان آلمانی سطح مقدماتی

Microsoft Silverlight 5.1.50918.0

Microsoft Silverlight 5.1.50918.0

پلاگین مایکروسافت

360Security 5.6.9.4834 for Android +4.0

360Security 5.6.9.4834 for Android +4.0

آنتی ویروس 360

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

مجله تخصصی غذایی Vegan Food & Living ژانویه 2021

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

نظارت بر ترافیک برنامه‌ها، بروزرسانی‌ها و پردازش‌ها

مداحی الحاج نزار القطری سال 1440

مداحی الحاج نزار القطری سال 1440

محرم شب اول تا شام غریبان الحاج

Mars Horizon Daring Expeditions v1.4.2.1

Mars Horizon Daring Expeditions v1.4.2.1

مارس هورایزن

Teslagrad v1.3.1

Teslagrad v1.3.1

تِسلاگراد - نسخه‌ی جدید 8 زبانه

Immortal Redneck

Immortal Redneck

اکشن شوتر

Silk Paints Drawing 4.6.6 Unlocked for Android +3.0

Silk Paints Drawing 4.6.6 Unlocked for Android +3.0

نرم افزاری جادویی برای طراحی در اندروید

SpongeBob SquarePants: The Cosmic Shake

SpongeBob SquarePants: The Cosmic Shake

باب اسفنجی

نگهداری بوقلون

نگهداری بوقلون

پرورش بوقلمون

DOGOS

DOGOS

هواپیمای جنگنده داگوس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!