Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner It-sikkerhed, Malware-virus

Ny type malware angriber kasseapparater

Den såkaldte Dexter-malware går direkte efter de pc'er, som bruges som kasseapparater. Hvordan de inficeres, er endnu uvist.

Af Jesper Stein Sandal Torsdag, 13. december 2012 - 9:50
Foto: Microsoft/HP

Kasseapparaterne har travlt i december, men de er også blevet mål for kriminelle, som stikker virtuelle grabber i kassen for at stjæle kundernes kreditkortdata.

I et blogindlæg beskriver Aviv Raff fra sikkerhedsfirmaet Seculert en ny type malware, som går direkte efter selve kasseapparaterne.

Et kasseapparat er i dag en pc, som kan være en helt almindelig Windows-pc eller Mac, som endda kan have forbindelse til internettet.

I de tilfælde, hvor kasseapparatet også bruges til at håndtere kreditkortbetalinger, betyder det også, at kreditkortdataene passerer gennem pc'en.

Spredningsmetode kendes ikke

Det er netop dét, den nye malware, som Seculert har døbt 'Dexter' ud fra en tekststreng i programkoden, gør. Den tager kopier af indholdet i hukommelsen på kasse-pc'en og søger efter de to spor fra magnetstriben på et kreditkort, som indeholder kreditkortoplysningerne.

Det kan misbruges af it-kriminelle til at klone kreditkort fra de kunder, der har handlet varer gennem kasseapparatet.

Præcis hvordan Dexter-malwaren spredes, er ifølge Seculert uvist. Flere af de ramte systemer kører serverversioner af Windows, som normalt er sværere at ramme med drive-by-downloads, hvis en ekspedient eksempelvis lokkes til at besøge en hjemmeside.

Størstedelen af de ramte systemer kører dog med Windows XP, som også er det mest udbredte styresystem til kasse-pc'er.

Send Tweet
Udskriv

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Ugens it-profil: »Hvordan kan et så forældet system som NemID være backbone i den danske it-infrastruktur?«

Udgivet 17. maj 10.25Opdateret 17. maj 10.25

Nordea var hacket i månedsvis - og meldte ikke tyveri fra dansk konto til politiet

Udgivet 17. maj 7.40Opdateret 17. maj 9.33

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

SAS-mobil-app sendte kundernes kreditkortnumre uden kryptering

Udgivet 14. maj 13.26Opdateret 14. maj 13.26

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36
Softwareudvikler med passion for arkitektur
Udgivet 2. maj 13.41
d60 søger Senior Business Intelligence-konsulent til Aarhus eller København
Udgivet 12. dec 2012 12.25
IT Project Managers for high performance company - Danske Commodities
Udgivet 14. maj 13.30

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Nicolai Hansen 13. dec. 2012 - 14.59
 
forbindelse til internettet

"Et kasseapparat er i dag en pc, som endda kan have forbindelse til internettet" - Et kassepparat skal vel have adgang til nettet for at virke? Ikke at jeg tror det er exploit vejen, det er langtid siden der sidst var et remote exploit, selv mod XP, som rent faktisk kan exploites (altså ikke er rent teoretisk!).

  • Stem op 1
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Udsen 13. dec. 2012 - 16.43
 
Re: forbindelse til internettet

"Et kasseapparat er i dag en pc, som endda kan have forbindelse til internettet" - Et kassepparat skal vel have adgang til nettet for at virke? Ikke at jeg tror det er exploit vejen, det er langtid siden der sidst var et remote exploit, selv mod XP, som rent faktisk kan exploites (altså ikke er rent teoretisk!).

Et kasseapperart skal ikke have forbindelse til internettet det skal have forbindelse til firmaets regnskab/betalings-system, helst på et totalt lukket virtuelt netværk.

Det undre mig at det ikke oplyses om det er en specifik POS løsning der rammes eller flere forskellige POS "leverendører" er ramt?

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Madsen 14. dec. 2012 - 00.05
 
Stregkode

Min første tanke var at de var blevet inficeret via en stregkode..men man kan vel ikke have så meget kode i en stregkode?

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Chano Klinck Andersen 14. dec. 2012 - 07.46
 
Re: Stregkode

Kommer vel an på typen. Men den almindelige EAN13 er på 13 tal. Desuden fungere den slags stregkodelæsere ofte so. Et tastatur hvorfor det ikke vil være ret nemt at angribe den vej uset.

  • Stem op 0
  • Stem ned 4
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Malthe Høj-Sunesen 17. dec. 2012 - 01.37
 
Re: forbindelse til internettet

Mange kasseterminaler er forbundet direkte til kreditkortterminalen, ofte med et enkelt kabel. På en eller anden måde skal kreditkortterminalen kontakte kortudbyderen (generaliseret som Nets, her i landet), og det foregår oftere og oftere over almindeligt internet.

Det virker ikke til at sikkerheden er det man tænker først på når man udvikler den slags POS.

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Palle Due Larsen 17. dec. 2012 - 10.15
 
Re: forbindelse til internettet

POS er en tvetydig forkortelse. Det kan både betyde Point-Of-Sale og Piece-Of-Shit. I dette tilfælde er det måske begge dele.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

NemID-krav har skræmt danske spillefugle fra pc'en over på mobilen

Udgivet 22. maj 9.58Opdateret 22. maj 9.58

Ny Xbox One kører spil og Windows på Hyper-V

Udgivet 22. maj 9.28Opdateret 22. maj 9.28

Ny rapport: Jo mindre piratkopiering, desto større økonomisk vækst

Udgivet 22. maj 7.45Opdateret 22. maj 7.45

NemID nåede ikke målene for support i halvdelen af 2012

Udgivet 22. maj 6.29Opdateret 22. maj 6.29

Derfor ønsker virksomhederne ikke Windows 8

Udgivet 21. maj 16.03Opdateret 21. maj 16.03

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

It-virksomheder

Secu
|
MN Security
|
Dubex
|
Liga Distribution
|
KJAER DATA
|
Lakeside
|
CodeSealer Aps
|
BEC
|
Mobile Advisor
|
solvo it
|
Better-Web
|
Outforce
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300