سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بدافزاری در کمین کاربران ATM

کارکرد اصلی این بدافزار اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

بدافزاری در کمین کاربران ATM

براساس یافته‌های محققان یک برنامه بدافزار فروشگاهی قدیمی به نام پریلکس اکنون به ابزار تکامل یافته‌ای تبدیل شده که برای کلاهبرداران سایبری، شرایط سرقت پین‌کارت و داده‌های تراشه به‌منظور تولید کارت‌های پلاستیکی جهت اقدامات کلاهبردارانه را ایجاد می‌کند.


بدافزار دیگری برای دستگاه‌های ATM شناسایی شده که کاربران ناآگاه را هدف قرار می‌دهد؛ بدافزاری که با قابلیت‌های شبیه‌سازی همراه است. قبلاً پریلکس به‌منظور سرقت پول نقد و اطلاعات کارت‌های پرداختی از دستگاه‌های ATM و خرده‌فروشان مورد استفاده قرار می‌گرفت. محققان دریافته‌اند که این بدافزار از سال ۲۰۱۴ به‌صورت فعال باقی مانده و کارکرد اصلی آن اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

به این معنی که اصلاح و تغییر نرم‌افزار POS  محتمل بوده و اشخاص ثالث می‌توانند داده‌های تغییریافته را به واسطه ترمینال بانکی به‌دست آورند. به همین ترتیب زمانی‌که یک مشتری با کارت خود مبلغی را در دستگاه آلوده POS پرداخت می‌کند، داده‌ها به‌طور خودکار به مجرمان سایبری انتقال می‌یابد.

اما اکنون گروه پریلکس در کشور برزیل، زیرساختی را توسعه داده که کارت‌هایی مشابه کارت‌های اصلی ایجاد می‌کند. این کار برای شرکت کاملاً ساده است، زیرا در برزیل زمینه‌سازی نادرستی از استاندارسازی (EMV) وجود دارد و از این رو تمامی داده‌هایی که به وسیله این کارت‌ها، با روند تأیید ارسال می‌شود، به صورت تأییدنشده باقی می‌ماند. همچنین این کارت‌های شبیه‌سازی‌شده، تقریباً با تمامی سیستم‌های POS در کشور برزیل سازگار است.

محققان دریافتند که زیرساخت پریلکس شامل یک جاوا اپلت (Java applet) و اپلیکیشن کلاینت (client application) با عنوان Daphne است که داده‌ها را برروی کارت‌های هوشمند نوشته و مقادیری که باید استخراج شود را ارزیابی می‌کند. به‌علاوه پریلکس شامل دیتابیس‌هایی با شماره‌ کارت‌هایی است و این اطلاعات نیز به‌صورت پکیج در برزیل به فروش می‌رسد.

معمولاً زمانی‌که تراشه وارد دستگاه POS می‌شود، چهار مرحله برای کارت‌های تراشه و پین به‌مظنور انجام مقدمات، تأیید اعتبار داده‌ها، تأیید اطلاعات دارنده کارت و تراکنش لازم است. در بین این مراحل، فقط مرحله اول و آخر ضروری است در حالی‌که دو مورد دیگر از جمله اسکیپ را می‌توان از قلم انداخت.

اما در زمان استفاده از کارت‌های شبیه‌سازی‌شده که با اپلیکیشن مختص جاوا ایجاد شدند، دستگاه POS می‌تواند سیگنال‌هایی را دریافت کند که به روند تأیید اعتبار داده‌ها نیازی نداشته و دستگاه به دنبال کلیدهای رمزنگاری کارت نیست.

گرچه استاندارد EMV با بررسی پین اپلیکیشن کلاهبرداران سایبری، گزینه‌ای برای تسهیل روند اعتبارسنجی کارت‌ها دارد که می‌تواند هر پین‌کد وارد شده را اعتبارسنجی کند، بر اساس اطلاعات سایت پلیس فتا، تیاگو مارکز، تحلیل‌گر امنیتی عنوان کرده که ما در اینجا با یک بدافزار کاملاً جدید مواجه هستیم که به مهاجمین هر چیز مورد نیاز را از واسط کاربری گرافیکی به ماژول‌های طراحی‌شده مناسب ارائه می‌دهد و می‌تواند برای ایجاد ساختارهای کارت‌های مختلف اعتباری به‌کار گرفته شود.

سانیاگو پونتیرولی، دیگر محقق گفته است: پریلکس یک بدافزار کامل است که می‌تواند پشتیبانی کامل به مجرمین در طی عملیات‌شان ارائه دهد و همه این موارد با واسط کاربری گرافیکی و قالب‌های ایجاد ساختارهای مختلف کارت‌های اعتباری صورت می‌گیرد و می‌تواند یک عملیات کیفری باشد.

نسخه اصلاح‌شده پریلکس می‌تواند آرشیو دستگاه POS را بازنویسی و آلوده سازد تا نوار مغناطیسی Track۲ را که در کارت‌های پرداختی نصب شده، گردآوری و فیلتر کند. تقاضای چنین اطلاعاتی در بازار سیاه بسیار بالاست و کاربران پریلکس، داده‌ها را به مشتریان زیرزمینی که از Daphne  استفاده می‌کنند، می‌فروشند.

این کارت جدید که به رایتر کارت (card writer) هوشمند متصل است، اطلاعات جدید را به واسطه اسکریپت‌های GPShell ارسال می‌کند و مسئول تنظیم ساختار کارت و ایجاد کارت طلایی است که بر روی هر دستگاه POS عمل می‌کند.

در پایان محققان عنوان کردند از آنجا که مجرمین سایبری نمی‌توانند تمامی اطلاعات استاندارد فنی تراشه و پین را دستکاری کنند، از این رو نیازمند اصلاح و تغییر اپلیکیشن هستند که مسئول اعتبارسنجی تراکنش‌هاست.
نظرتان را ثبت کنید کد خبر: 41642 گروه خبری: اخبار سخت افزار منبع خبر: ایتنا تاریخ خبر: 1397/03/09 تعداد مشاهده: 2354
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Harold

Harold

هارولد

Space Run Galaxy

Space Run Galaxy

فرار فضایی کهکشان

Shiftlings

Shiftlings

نجات کهکشان

Moon+ Reader Pro 9.8 for Android +4.1

Moon+ Reader Pro 9.8 for Android +4.1

نمایش کتاب موبایل

Magicka 2

Magicka 2

مجیکا 2

Sea of Solitude

Sea of Solitude

فکری و ماجراجویی برای کامپیوتر

EquationsPro v10.8

EquationsPro v10.8

مهندسی

Flashlight 12.10.20 for Android +6.0

Flashlight 12.10.20 for Android +6.0

چراغ قوه

FileZilla 3.69.1 Pro / Server / Portable

FileZilla 3.69.1 Pro / Server / Portable

فایل زیلا

PDF Architect Pro+OCR 9.1.74.23030

PDF Architect Pro+OCR 9.1.74.23030

ویرایش و تبدیل فایل‌های پی‌دی‌اف

Guns'n'Glory WW2 Premium 1.4.11 for Android +2.3

Guns'n'Glory WW2 Premium 1.4.11 for Android +2.3

بازی سربازان مدافع

داستان های پیامبر اسلام برای کودکان

داستان های پیامبر اسلام برای کودکان

آشنایی کودکان و نوجوانان با اخلاق پیامبر اعظم صلی الله علیه و آله

سخنرانی حجت الاسلام علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

سخنرانی حجت الاسلام علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

حاج آقا علی اکبر فرجام با موضوع نقش مادران در ترویج فرهنگ ایثار و شهادت

Dassault Systemes CATIA ICEM Surf 2015.2 / 2016.1 x64 HF1

Dassault Systemes CATIA ICEM Surf 2015.2 / 2016.1 x64 HF1

مدلسازی سطوح و منحنی و ابزار های هندسی

ShockRods

ShockRods

ماشین جنگی برای کامپیوتر

Context Menu Editor 1.1

Context Menu Editor 1.1

برنامه ای برای حذف کردن گزینه های اضافی راست کلیک

معانی و جایگاه سؤال در کلام امام عسکری (ع) از حجت الاسلام والمسلمین علی نظری منفرد

معانی و جایگاه سؤال در کلام امام عسکری (ع) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع معانی و جایگاه سؤال در کلام امام عسکری (ع)

SpinRite 6.1 Release 4

SpinRite 6.1 Release 4

بازیابی اطلاعات

CM Browser 5.22.21.0051 for Android +4.0

CM Browser 5.22.21.0051 for Android +4.0

مرورگر سی ام

Alien Shapes FULL 1.9.5 for Android +2.1

Alien Shapes FULL 1.9.5 for Android +2.1

اشکال گوناگون

مقدمه ای بر برنامه نویسی وب

مقدمه ای بر برنامه نویسی وب

برنامه نویسی وب

LISREL 8.8

LISREL 8.8

نرم افزار تحلیل آماری جهت محاسبات تحلیل عامل و مدل محاسبات ساختاری

oneSafe 2.0.3 for Android +4.4

oneSafe 2.0.3 for Android +4.4

مدیریت رمز های عبور و کارت های اعتباری

قهرمان ارزنده ایران غلامرضا تختی

قهرمان ارزنده ایران غلامرضا تختی

اشک قهرمان: سرگذشت غلامرضا تختی

Pathway + Updates

Pathway + Updates

بهترین بازی استراتژیک کامپیوتر

All Video Downloader Pro 9.9.7

All Video Downloader Pro 9.9.7

دانلود ویدیو

Blues and Bullets Episode 1

Blues and Bullets Episode 1

افسردگی و هجوم گلوله‌ها - اپیزود 1

Esko ArtiosCAD 22.03 Build 2912 / 14

Esko ArtiosCAD 22.03 Build 2912 / 14

ارتیوس کد طراحی قالب و قالب سازی در صنعت بسته بندی محصول

FaSubrip v1.0.9 Win

FaSubrip v1.0.9 Win

حل مشکل حروف زیرنویس های فارسی فاسابریپ

Google Earth 10.81.0.1 for Android +5.0

Google Earth 10.81.0.1 for Android +5.0

گوگل ارث

کاشت موی طبیعی به قلم دکتر رز و دکتر کول

کاشت موی طبیعی به قلم دکتر رز و دکتر کول

کاشت موی طبیعی به زبان ساده

Pluralsight - DotNetNuke Module Development

Pluralsight - DotNetNuke Module Development

فیلم آموزش ایجاد و توسعه‌ی ماژول‌های دات‌نت‌نیوک

آموزش و ترفند های ویندوز 10

آموزش و ترفند های ویندوز 10

آموزش روان و مصور ویندوز 10، نصب و راه اندازی به همراه آموزش نکات و ترفند ها

Screenshot Pro 4.1.3 for Android

Screenshot Pro 4.1.3 for Android

عکس برداری از صفحه نمایش

Draw A Stickman EPIC

Draw A Stickman EPIC

مداد همه‌کاره و آدمک‌ها

اصول 29 گانه عکاسی

اصول 29 گانه عکاسی

عکس ھای پرتره و یادگاری حرفه ای

Family Tree Heritage Gold 16.0.13

Family Tree Heritage Gold 16.0.13

ساخت شجره نامه خانوادگی

The Great Race

The Great Race

ماشین سواری برای کامپیوتر

Travel Riddles - Trip To Italy

Travel Riddles - Trip To Italy

معماهای مسافرتی - سفر به ایتالیا

Bear Simulator

Bear Simulator

شبیه‌ساز خرس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!