سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بدافزاری در کمین کاربران ATM

کارکرد اصلی این بدافزار اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

بدافزاری در کمین کاربران ATM

براساس یافته‌های محققان یک برنامه بدافزار فروشگاهی قدیمی به نام پریلکس اکنون به ابزار تکامل یافته‌ای تبدیل شده که برای کلاهبرداران سایبری، شرایط سرقت پین‌کارت و داده‌های تراشه به‌منظور تولید کارت‌های پلاستیکی جهت اقدامات کلاهبردارانه را ایجاد می‌کند.


بدافزار دیگری برای دستگاه‌های ATM شناسایی شده که کاربران ناآگاه را هدف قرار می‌دهد؛ بدافزاری که با قابلیت‌های شبیه‌سازی همراه است. قبلاً پریلکس به‌منظور سرقت پول نقد و اطلاعات کارت‌های پرداختی از دستگاه‌های ATM و خرده‌فروشان مورد استفاده قرار می‌گرفت. محققان دریافته‌اند که این بدافزار از سال ۲۰۱۴ به‌صورت فعال باقی مانده و کارکرد اصلی آن اصلاح و تغییر بدافزار با ویژگی‌های خاص آلوده‌سازی دستگاه‌های pos و کسب داده‌های کارت است.

به این معنی که اصلاح و تغییر نرم‌افزار POS  محتمل بوده و اشخاص ثالث می‌توانند داده‌های تغییریافته را به واسطه ترمینال بانکی به‌دست آورند. به همین ترتیب زمانی‌که یک مشتری با کارت خود مبلغی را در دستگاه آلوده POS پرداخت می‌کند، داده‌ها به‌طور خودکار به مجرمان سایبری انتقال می‌یابد.

اما اکنون گروه پریلکس در کشور برزیل، زیرساختی را توسعه داده که کارت‌هایی مشابه کارت‌های اصلی ایجاد می‌کند. این کار برای شرکت کاملاً ساده است، زیرا در برزیل زمینه‌سازی نادرستی از استاندارسازی (EMV) وجود دارد و از این رو تمامی داده‌هایی که به وسیله این کارت‌ها، با روند تأیید ارسال می‌شود، به صورت تأییدنشده باقی می‌ماند. همچنین این کارت‌های شبیه‌سازی‌شده، تقریباً با تمامی سیستم‌های POS در کشور برزیل سازگار است.

محققان دریافتند که زیرساخت پریلکس شامل یک جاوا اپلت (Java applet) و اپلیکیشن کلاینت (client application) با عنوان Daphne است که داده‌ها را برروی کارت‌های هوشمند نوشته و مقادیری که باید استخراج شود را ارزیابی می‌کند. به‌علاوه پریلکس شامل دیتابیس‌هایی با شماره‌ کارت‌هایی است و این اطلاعات نیز به‌صورت پکیج در برزیل به فروش می‌رسد.

معمولاً زمانی‌که تراشه وارد دستگاه POS می‌شود، چهار مرحله برای کارت‌های تراشه و پین به‌مظنور انجام مقدمات، تأیید اعتبار داده‌ها، تأیید اطلاعات دارنده کارت و تراکنش لازم است. در بین این مراحل، فقط مرحله اول و آخر ضروری است در حالی‌که دو مورد دیگر از جمله اسکیپ را می‌توان از قلم انداخت.

اما در زمان استفاده از کارت‌های شبیه‌سازی‌شده که با اپلیکیشن مختص جاوا ایجاد شدند، دستگاه POS می‌تواند سیگنال‌هایی را دریافت کند که به روند تأیید اعتبار داده‌ها نیازی نداشته و دستگاه به دنبال کلیدهای رمزنگاری کارت نیست.

گرچه استاندارد EMV با بررسی پین اپلیکیشن کلاهبرداران سایبری، گزینه‌ای برای تسهیل روند اعتبارسنجی کارت‌ها دارد که می‌تواند هر پین‌کد وارد شده را اعتبارسنجی کند، بر اساس اطلاعات سایت پلیس فتا، تیاگو مارکز، تحلیل‌گر امنیتی عنوان کرده که ما در اینجا با یک بدافزار کاملاً جدید مواجه هستیم که به مهاجمین هر چیز مورد نیاز را از واسط کاربری گرافیکی به ماژول‌های طراحی‌شده مناسب ارائه می‌دهد و می‌تواند برای ایجاد ساختارهای کارت‌های مختلف اعتباری به‌کار گرفته شود.

سانیاگو پونتیرولی، دیگر محقق گفته است: پریلکس یک بدافزار کامل است که می‌تواند پشتیبانی کامل به مجرمین در طی عملیات‌شان ارائه دهد و همه این موارد با واسط کاربری گرافیکی و قالب‌های ایجاد ساختارهای مختلف کارت‌های اعتباری صورت می‌گیرد و می‌تواند یک عملیات کیفری باشد.

نسخه اصلاح‌شده پریلکس می‌تواند آرشیو دستگاه POS را بازنویسی و آلوده سازد تا نوار مغناطیسی Track۲ را که در کارت‌های پرداختی نصب شده، گردآوری و فیلتر کند. تقاضای چنین اطلاعاتی در بازار سیاه بسیار بالاست و کاربران پریلکس، داده‌ها را به مشتریان زیرزمینی که از Daphne  استفاده می‌کنند، می‌فروشند.

این کارت جدید که به رایتر کارت (card writer) هوشمند متصل است، اطلاعات جدید را به واسطه اسکریپت‌های GPShell ارسال می‌کند و مسئول تنظیم ساختار کارت و ایجاد کارت طلایی است که بر روی هر دستگاه POS عمل می‌کند.

در پایان محققان عنوان کردند از آنجا که مجرمین سایبری نمی‌توانند تمامی اطلاعات استاندارد فنی تراشه و پین را دستکاری کنند، از این رو نیازمند اصلاح و تغییر اپلیکیشن هستند که مسئول اعتبارسنجی تراکنش‌هاست.
نظرتان را ثبت کنید کد خبر: 41642 گروه خبری: اخبار سخت افزار منبع خبر: ایتنا تاریخ خبر: 1397/03/09 تعداد مشاهده: 2320
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تلاوت مجلسی استاد محمد صدیق المنشاوی سوره مبارکه نصر

تلاوت مجلسی استاد محمد صدیق المنشاوی سوره مبارکه نصر

تلاوت محمد صدیق المنشاوی سوره نصر

Battle on the planet Mars

Battle on the planet Mars

شاهزاده مریخ

Iron Speed Designer 12.2.0 x86 / Enterprise Edition 9.0.0 / 5.0.0.18994 + Template

Iron Speed Designer 12.2.0 x86 / Enterprise Edition 9.0.0 / 5.0.0.18994 + Template

نرم افزار ساخت برنامه کاربردی تحت وب و مدیریت بانک اطلاعاتی

Adobe Photoshop CC v14.2.1 / 2014 v15.0.0.58 + Portable

Adobe Photoshop CC v14.2.1 / 2014 v15.0.0.58 + Portable

نسخه نهایی فتوشاپ 15 با نام CC

پنجمین مجموعه‌ی نرم‌افزارهای سافت‌گذر

پنجمین مجموعه‌ی نرم‌افزارهای سافت‌گذر

مجموعه‌ی جدیدترین نرم‌افزارهای کاربردی سافت‌گذر + رایت دیجیتال + اتوران پیشرفته + دفترچه راهنمای فارسی + قابلیت جستجوی کلی و جزئی

شبهه انتخابات

شبهه انتخابات

چرا رای بدهیم؟

پیروزی انقلاب اسلامی و ظهور منجی از حجت الاسلام والمسلمین مهدی طائب

پیروزی انقلاب اسلامی و ظهور منجی از حجت الاسلام والمسلمین مهدی طائب

حاج آقا مهدی طائب با موضوع پیروزی انقلاب اسلامی و ظهور منجی

Zulu Response

Zulu Response

اکشن شوتر تاکتیکی

Minecraft Pocket Edition 1.21.80.25 for Android +8.0

Minecraft Pocket Edition 1.21.80.25 for Android +8.0

بازی ماینکرفت

Peter Rabbit

Peter Rabbit

پیتر خرگوشه

Five Nights at Freddy's

Five Nights at Freddy's

پنج شب با فردی

مجله تخصصی برای علاقه ماندان به عکاسی

مجله تخصصی برای علاقه ماندان به عکاسی

مجله Photography Week فوریه 4 ؛ 2021

صائب تبریزی نسخه 2.1 برای اندروید 2.2+

صائب تبریزی نسخه 2.1 برای اندروید 2.2+

غزلیات صائب تبریزی

Diamond Cut Forensics Audio Laboratory 11.01

Diamond Cut Forensics Audio Laboratory 11.01

آنالیز صوت

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی نشانه های قلب سلیم با سید حسین مومنی

GoNNER

GoNNER

گانر

ExtendSim Pro 2024R1 (x64)

ExtendSim Pro 2024R1 (x64)

شبیه سازی فرایندهای پیچیده

سخنرانی رائفی پور با موضوع تحولات بعد از رحلت پیامبر تا شهادت امام حسین (ع)

سخنرانی رائفی پور با موضوع تحولات بعد از رحلت پیامبر تا شهادت امام حسین (ع)

سخنرانی دکتر رایفی پور با موضوع تحولات بعد از رحلت رسول الله

Kaspersky Anti-Virus Offline Update

Kaspersky Anti-Virus Offline Update

آپدیت آفلاین کسپرسکی آنتی ویروس

Toybox Turbos

Toybox Turbos

مسابقات ماشین‌های اسباب‌بازی

Lost Amulets - Mystic Land

Lost Amulets - Mystic Land

طلسم گمشده - سرزمین مرموز

مداحی کربلایی هلالی سال 98

مداحی کربلایی هلالی سال 98

محرم شب اول تا شام غریبان هلالی

Strike Team Hydra

Strike Team Hydra

اکشن استراتژیک جنگی

علائم و اختصارات آزمایشگاهی

علائم و اختصارات آزمایشگاهی

فهم علائم آزمایشگاهی به زبان ساده

Nordenfelt v1.1

Nordenfelt v1.1

مسلسل هوایی

حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

Alisa v1.18

Alisa v1.18

اکشن و ماجراجویی برای کامپیوتر

آموزش طراحی سایت با وردپرس

آموزش طراحی سایت با وردپرس

طراحی سایت با وردپرس

آموزش توابع Visual Basic.Net

آموزش توابع Visual Basic.Net

آموزش توابع ویژوال بیسیک دات نت

Adguard Premium 7.20.1.4966 / macOS

Adguard Premium 7.20.1.4966 / macOS

ادگارد

Textbook presents the basics of game theory

Textbook presents the basics of game theory

نظریه بازی ها

As Dusk Falls

As Dusk Falls

ماجراجویی برای کامپیوتر

Forklift Truck Simulator 2009

Forklift Truck Simulator 2009

رانندگی با لیفتراک 2009

Dropbox 360.2.2 for Android +4.0

Dropbox 360.2.2 for Android +4.0

دراپ باکس

بازی زیبای UP

بازی زیبای UP

بازی زیبا و سرگرم کننده آپ

GO Multiple Wallpaper 1.5 for Android +2.1

GO Multiple Wallpaper 1.5 for Android +2.1

پلاگین تصویر زمینه چند گانه برای لانچر GO

لایسنس اورجینال محصولات License ESET NOD32

لایسنس اورجینال محصولات License ESET NOD32

لایسنس محصولات ESET

ikeyboard 4.8.2.4204 for Android +4.0

ikeyboard 4.8.2.4204 for Android +4.0

آی کیبورد

آموزش تولید و عرضه قارچ

آموزش تولید و عرضه قارچ

آموزش تولید قارچ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!