TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Российский вирус похищает банковские данные американцев

  • Автор темы Автор темы Kontik
  • Дата начала Дата начала

Kontik

.
Регистрация
16.12.12
Сообщения
305
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Российский вирус похищает банковские данные американцев

Специалистами компании Group-IB была обнаружена новая вредоносная программа, нацеленная на POS-терминалы и кражу информации с платежных карт клиентов банков США. По предварительным исследованиям удалось установить, что автором вируса являются мошенники из России.

Вредоносная программа, получившая наименование Dump Memory Grabber, сканирует память POS-терминалов и банкоматов на наличие данных банковских карт. В результате жертвами вируса уже стали клиенты следующих американских банков:

Chase;
Capital One;
Citibank;
Union Bank of California.


Также специалисты обнаружили один из C&C-серверов, на который отправлялись похищенные данные, а также множество зараженных POS-терминалов и банкоматов.

Dump Memory Grabber охотится за данными банковских карт, закодированных в магнитную ленту, в частности, номер счета, имя и фамилию клиента банка, а также срок действия карты. По этой информации злоумышленникам создают поддельные карты.

Вредонос написан на языке программирования C++ без использования дополнительных библиотек. Для запуска в автоматическом режиме при загрузке системы, он прописывает себя в системный реестр. Вредоносное ПО просматривает список процессов, запущенных на системе.

В ходе исследования также удалось выяснить, что большинство случаев заражения POS-терминалов и банкоматов происходили при помощи инсайдеров, которые напрямую занимаются обслуживанием устройств. POS-терминалы под управлением Windows XP или Windows Embedded инфицировались удаленно, а в некоторых случаях злоумышленники использовали уязвимость в сети банкоматов, подключенных к VPN или GSM/GPRS-сетям.

Все похищенные данные передаются на удаленный сервер через FTP. IP-адрес удаленного сервера прикреплен к российскому поставщику интернет-услуг Selectel, Москва. Сервер также связан с доменным именем, принадлежащим российской компании "CISLAB".
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Знаю эту фишку, с автором работали.
 
Назад
Сверху