سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بدافزاری در کمین کاربران ATM

کارکرد اصلی این بدافزار اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

بدافزاری در کمین کاربران ATM

براساس یافته‌های محققان یک برنامه بدافزار فروشگاهی قدیمی به نام پریلکس اکنون به ابزار تکامل یافته‌ای تبدیل شده که برای کلاهبرداران سایبری، شرایط سرقت پین‌کارت و داده‌های تراشه به‌منظور تولید کارت‌های پلاستیکی جهت اقدامات کلاهبردارانه را ایجاد می‌کند.


بدافزار دیگری برای دستگاه‌های ATM شناسایی شده که کاربران ناآگاه را هدف قرار می‌دهد؛ بدافزاری که با قابلیت‌های شبیه‌سازی همراه است. قبلاً پریلکس به‌منظور سرقت پول نقد و اطلاعات کارت‌های پرداختی از دستگاه‌های ATM و خرده‌فروشان مورد استفاده قرار می‌گرفت. محققان دریافته‌اند که این بدافزار از سال ۲۰۱۴ به‌صورت فعال باقی مانده و کارکرد اصلی آن اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

به این معنی که اصلاح و تغییر نرم‌افزار POS  محتمل بوده و اشخاص ثالث می‌توانند داده‌های تغییریافته را به واسطه ترمینال بانکی به‌دست آورند. به همین ترتیب زمانی‌که یک مشتری با کارت خود مبلغی را در دستگاه آلوده POS پرداخت می‌کند، داده‌ها به‌طور خودکار به مجرمان سایبری انتقال می‌یابد.

اما اکنون گروه پریلکس در کشور برزیل، زیرساختی را توسعه داده که کارت‌هایی مشابه کارت‌های اصلی ایجاد می‌کند. این کار برای شرکت کاملاً ساده است، زیرا در برزیل زمینه‌سازی نادرستی از استاندارسازی (EMV) وجود دارد و از این رو تمامی داده‌هایی که به وسیله این کارت‌ها، با روند تأیید ارسال می‌شود، به صورت تأییدنشده باقی می‌ماند. همچنین این کارت‌های شبیه‌سازی‌شده، تقریباً با تمامی سیستم‌های POS در کشور برزیل سازگار است.

محققان دریافتند که زیرساخت پریلکس شامل یک جاوا اپلت (Java applet) و اپلیکیشن کلاینت (client application) با عنوان Daphne است که داده‌ها را برروی کارت‌های هوشمند نوشته و مقادیری که باید استخراج شود را ارزیابی می‌کند. به‌علاوه پریلکس شامل دیتابیس‌هایی با شماره‌ کارت‌هایی است و این اطلاعات نیز به‌صورت پکیج در برزیل به فروش می‌رسد.

معمولاً زمانی‌که تراشه وارد دستگاه POS می‌شود، چهار مرحله برای کارت‌های تراشه و پین به‌مظنور انجام مقدمات، تأیید اعتبار داده‌ها، تأیید اطلاعات دارنده کارت و تراکنش لازم است. در بین این مراحل، فقط مرحله اول و آخر ضروری است در حالی‌که دو مورد دیگر از جمله اسکیپ را می‌توان از قلم انداخت.

اما در زمان استفاده از کارت‌های شبیه‌سازی‌شده که با اپلیکیشن مختص جاوا ایجاد شدند، دستگاه POS می‌تواند سیگنال‌هایی را دریافت کند که به روند تأیید اعتبار داده‌ها نیازی نداشته و دستگاه به دنبال کلیدهای رمزنگاری کارت نیست.

گرچه استاندارد EMV با بررسی پین اپلیکیشن کلاهبرداران سایبری، گزینه‌ای برای تسهیل روند اعتبارسنجی کارت‌ها دارد که می‌تواند هر پین‌کد وارد شده را اعتبارسنجی کند، بر اساس اطلاعات سایت پلیس فتا، تیاگو مارکز، تحلیل‌گر امنیتی عنوان کرده که ما در اینجا با یک بدافزار کاملاً جدید مواجه هستیم که به مهاجمین هر چیز مورد نیاز را از واسط کاربری گرافیکی به ماژول‌های طراحی‌شده مناسب ارائه می‌دهد و می‌تواند برای ایجاد ساختارهای کارت‌های مختلف اعتباری به‌کار گرفته شود.

سانیاگو پونتیرولی، دیگر محقق گفته است: پریلکس یک بدافزار کامل است که می‌تواند پشتیبانی کامل به مجرمین در طی عملیات‌شان ارائه دهد و همه این موارد با واسط کاربری گرافیکی و قالب‌های ایجاد ساختارهای مختلف کارت‌های اعتباری صورت می‌گیرد و می‌تواند یک عملیات کیفری باشد.

نسخه اصلاح‌شده پریلکس می‌تواند آرشیو دستگاه POS را بازنویسی و آلوده سازد تا نوار مغناطیسی Track۲ را که در کارت‌های پرداختی نصب شده، گردآوری و فیلتر کند. تقاضای چنین اطلاعاتی در بازار سیاه بسیار بالاست و کاربران پریلکس، داده‌ها را به مشتریان زیرزمینی که از Daphne  استفاده می‌کنند، می‌فروشند.

این کارت جدید که به رایتر کارت (card writer) هوشمند متصل است، اطلاعات جدید را به واسطه اسکریپت‌های GPShell ارسال می‌کند و مسئول تنظیم ساختار کارت و ایجاد کارت طلایی است که بر روی هر دستگاه POS عمل می‌کند.

در پایان محققان عنوان کردند از آنجا که مجرمین سایبری نمی‌توانند تمامی اطلاعات استاندارد فنی تراشه و پین را دستکاری کنند، از این رو نیازمند اصلاح و تغییر اپلیکیشن هستند که مسئول اعتبارسنجی تراکنش‌هاست.
نظرتان را ثبت کنید کد خبر: 41642 گروه خبری: اخبار سخت افزار منبع خبر: ایتنا تاریخ خبر: 1397/03/09 تعداد مشاهده: 2321
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تریال ریست کسپراسکی Kaspersky Trial Reset (4 اسفند 1403)

تریال ریست کسپراسکی Kaspersky Trial Reset (4 اسفند 1403)

کرک و تریال ریست کسپراسکی

دانشنامه ضعف بهداشت فردی

دانشنامه ضعف بهداشت فردی

ضعف بهداشت فردی

ZD Soft Screen Recorder 11.7.4

ZD Soft Screen Recorder 11.7.4

فیلمبرداری از صفحه کامپیوتر همراه با صدا

مبارزه و هنر رزم

مبارزه و هنر رزم

آشنایی با دفاع شخصی برای آقایان و بانوان

SteamWorld Heist The Outsider

SteamWorld Heist The Outsider

استیم ورلد سرقت بیگانه

پرتاب توپ به داخل حلقه

پرتاب توپ به داخل حلقه

مهارت‌هایی فردی در بسکتبال

آموزش Microsoft Office Word 2013

آموزش Microsoft Office Word 2013

آموزش Word 2013

دورهٔ آموزش ویدئویی ساخت سایت یک‌صفحه‌ای در وردپرس به زبان فارسی

دورهٔ آموزش ویدئویی ساخت سایت یک‌صفحه‌ای در وردپرس به زبان فارسی

آموزش ساخت سایت یک صفحه ای با وردپرس

Lane Splitter 5.1.0 for Android

Lane Splitter 5.1.0 for Android

بازی موتور سواری پرسرعت

Microsoft Visual Studio Team Foundation Server 2017 Update 1

Microsoft Visual Studio Team Foundation Server 2017 Update 1

ویژوال استودیو 2017

Sherlock Holmes Crimes and Punishments

Sherlock Holmes Crimes and Punishments

شرلوک هلمز

Yahoo Mail 7.62.0 for Android +9.0

Yahoo Mail 7.62.0 for Android +9.0

ایمیل یاهو

Planet Earth II

Planet Earth II

مستند سیاره زمین 2 با کیفیت عالی

CM Browser 5.22.21.0051 for Android +4.0

CM Browser 5.22.21.0051 for Android +4.0

مرورگر سی ام

مجموعه لالایی های شهرهای ایران

مجموعه لالایی های شهرهای ایران

مجموعه لالایی های قدیمی ایران

FolderInfo 2.34

FolderInfo 2.34

بهترین نرم افزار برای گزارش گیری از وضعیت و حجم فایلها و فولدرهای هارد

QueueExplorer Professional 5.0.38

QueueExplorer Professional 5.0.38

مدیریت پیام های ویندوز

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

روزهای دفاع از محمود کریمی

KRUM - Edge Of Darkness

KRUM - Edge Of Darkness

کرام - لبه‌ی تاریکی

True Burner 10.4

True Burner 10.4

رایت دیسک

Content Pack for CorelDRAW X6

Content Pack for CorelDRAW X6

فایل های اضافی مناسب برای گرافیست‌ها مورد استفاده در نرم افزار کورل

Digital Tutors - Inverse Kinematic Animation with DUIK in After Effects

Digital Tutors - Inverse Kinematic Animation with DUIK in After Effects

فیلم آموزش ترکیب حرکتی معکوس انیمیشن با DUIK در افتر افکتس

Slinki

Slinki

اسلینکی

Race On

Race On

مسابقه در پیست

شبهه انتخابات

شبهه انتخابات

چرا رای بدهیم؟

Google Voice And Video Chat - Google Talk Plugin 5.41.3.0

Google Voice And Video Chat - Google Talk Plugin 5.41.3.0

چت صوتی و تصویری گوگل چت

سخنرانی علیرضا پناهیان با موضوع تحلیلی بر بیانیه گام دوم انقلاب اسلامی - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع تحلیلی بر بیانیه گام دوم انقلاب اسلامی - 6 جلسه

سخنرانی تحلیلی بر بیانیه گام دوم انقلاب اسلامی با علیرضا پناهیان

MacOS Catalina 10.15.7 (119H2) for VMware

MacOS Catalina 10.15.7 (119H2) for VMware

مک او اس وی ام ویر

تاکسی اینترنتی تپسی Tapsi نسخه 6.4.0 + راننده 7.8.2 برای اندروید

تاکسی اینترنتی تپسی Tapsi نسخه 6.4.0 + راننده 7.8.2 برای اندروید

تپسی

برنامه جهان آرا سری جدید | آیا می توان تحریم های پس از برجام را دور زد؟

برنامه جهان آرا سری جدید | آیا می توان تحریم های پس از برجام را دور زد؟

برنامه جهان آرا شبکه افق

Spider-Man: Into the Spider-Verse

Spider-Man: Into the Spider-Verse

انیمیشن مرد عنکبوتی

ساخت هلیکوپترهای فوق سبک کوچک

ساخت هلیکوپترهای فوق سبک کوچک

آشنایی با ساخت هلیکوپترهای یک یا دو نفره

foobar2000 2.24.2

foobar2000 2.24.2

پخش کننده صوتی

12is Better Than 6 The Apostles

12is Better Than 6 The Apostles

اکشن تیراندازی کابویی

Bitmoji 11.79.0.9763 for Android +5.0

Bitmoji 11.79.0.9763 for Android +5.0

ساخت شکلک

آموزش نرم افزار Revit MEP 2013

آموزش نرم افزار Revit MEP 2013

آموزش رویت مپ 2013

4 جلسه سالار شهیدان امام حسین علیه السّلام از حجت الاسلام والمسلمین انصاریان

4 جلسه سالار شهیدان امام حسین علیه السّلام از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع سالار شهیدان امام حسین علیه السّلام

Project Zomboid v46.60

Project Zomboid v46.60

زامبی برای کامپیوتر

Microsoft Arrow Launcher 6.2.200602.89140 for Android +4.0

Microsoft Arrow Launcher 6.2.200602.89140 for Android +4.0

لانچر مایکروسافت

The Rivers of Alice - Extended Version

The Rivers of Alice - Extended Version

آلیس در مسیر رودخانه‌ها | جدیدترین و کامل‌ترین نسخه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!