Вредонос LockPoS для POS-терминалов распространяется через ботнет FlokiBot

S

shooter

В настоящее время LockPoS используется в атаках против бразильских компаний и пока не детектируется многими антивирусами.

Спустя несколько месяцев затишья ботнет FlokiBot, использовавшийся для распространения одноименного вредоносного ПО для POS-терминалов, вновь начал проявлять активность. Однако сейчас он распространяет новый POS-вредонос под названием LockPoS.

По словам исследователей из Arbor Networks, в настоящее время LockPoS используется в атаках против бразильских компаний и пока не детектируется многими антивирусными решениями.

Несмотря на то, что LockPoS и FlokiBot представляют собой вредоносное ПО для платежных терминалов и используют один и тот же механизм распространения, это разные семейства, разработанные независимо друг от друга. В последний раз FlokiBot был замечен в атаках на банки и страховые компании в США, Канаде и Бразилии в декабре минувшего года.

На данный момент неясно, насколько масштабны вредоносные кампании LockPoS и как много систем заражены новым вредоносным ПО. Образцы, проанализированные исследователями, были скомпилированы создателями LockPoS совсем недавно - 24 июня нынешнего года.

По аналогии с другим подобным вредоносным ПО LockPoS применяет схему с двойной загрузкой: оригинальный исполняемый файл скачивает загрузчик, а тот, в свою очередь, загружает полезную нагрузку и устанавливает ее на системе.

Экспертам неизвестно, кто является организатором кампаний LockPoS. «Сейчас непонятно, используется LockPoS одной группировкой или он будет продаваться на подпольных форумах, как FlokiBot», -отметил специалист Arbor Networks Деннис Шварц (Dennis Schwarz).

LockPoS не обладает каким-либо выдающимся функционалом. Впрочем, отсутствие «продвинутых» функций пока не мешает вредоносам с тем же уровнем сложности успешно атаковать гостиницы, рестораны и розничные магазины.
 
Похожие темы
Admin UFOLABSNEWS Вредонос JSCeal обходит аутентификацию Google с помощью украденных куки-сессий. Новости в сети 0
Admin Интересно Вредонос OkoBot крадёт сид-фразы кошельков Ledger и Trezor. Новости в сети 0
Admin UFOLABSNEWS Вредонос Umbrij использует OAuth для доступа к Gmail через Google API. Новости в сети 0
Admin UFOLABSNEWS Вредонос ChocoPoc распространяется через троянизированные эксплойты на GitHub. Новости в сети 0
Admin UFOLABSNEWS Новый вредонос SharkLoader распространяет Cobalt Strike в атаках StrikeShark. Новости в сети 0
Admin Интересно Новый вредонос CrystalX RAT сочетает функции шпионажа, кражи данных и удалённого доступа. Новости в сети 0
Admin Интересно Новый вредонос DeepLoad использует ClickFix и WMI для кражи данных браузеров. Новости в сети 0
Admin Интересно Android-вредонос ClayRat: история быстрого взлёта и падения. Новости в сети 0
Admin Интересно GoPix: сложный банковский вредонос, угрожающий пользователям Windows. Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 Виртуализация как оружие: вредонос FjordPhantom проникает в онлайн-банки жертв Новости в сети 0
Support81 Врата компрометации: вредонос «DarkGate» активно распространяется через фишинговые рассылки Новости в сети 0
Gorsun4ik Простой вредонос Свободное общение 2
S Новый вредонос для Android заразил 14 млн устройств по всему миру Новости в сети 1
Admin UFOLABSNEWS Злоумышленники используют фишинг с passkey для взлома облачных аккаунтов Microsoft. Новости в сети 0
Admin UFOLABSNEWS Для 18 уязвимостей Linux опубликованы готовые эксплойты, позволяющие получить root-доступ. Новости в сети 0
Admin UFOLABSNEWS ESA запустит спутник для глобального мониторинга фотосинтеза на Земле. Новости в сети 0
devqp Статья Методы построения лояльной команды для теневых операций Фишинг, мошенничество, СИ 0
Admin UFOLABSNEWS Хакеры используют уязвимости в JFrog для внедрения Rust-бэкдора. Новости в сети 0
Admin UFOLABSNEWS Хакеры использовали модель Claude для извлечения данных из 1,8 млн приложений Android. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют фишинг с Passkey для кражи данных из Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют режим тестирования приложений для обхода отзывов в Google Play. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют доверие к платформам ИИ для проведения атак. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют уязвимости Cisco FMC для распространения ransomware Qilin. Новости в сети 0
Admin UFOLABSNEWS Anthropic разрабатывает систему массовой слежки для предотвращения протестов. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали уязвимости в JFrog Artifactory для получения прав администратора. Новости в сети 0
Admin UFOLABSNEWS Искусственный интеллект создаёт проблемы для Microsoft и браузеров. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный софт для Android шифрует файлы и крадёт данные. Новости в сети 0
Admin UFOLABSNEWS Израиль создал подразделение для автономных боевых дронов. Новости в сети 0
Admin UFOLABSNEWS Passkey стал новой легендой для фишинга. Новости в сети 0
Admin UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome. Новости в сети 0
Admin UFOLABSNEWS Киберпреступники используют сотни ИИ-агентов для атаки на системы PaperCut. Новости в сети 0
Admin UFOLABSNEWS Троян Gigabud использует рабочие профили Android для обхода проверок банковских приложений. Новости в сети 0
Admin UFOLABSNEWS ИИ-чипы стали слишком большими даже для новой литографии ASML. Новости в сети 0
Admin UFOLABSNEWS Вселенная оказалась слишком прозрачной для частицы чудовищной энергии. Новости в сети 0
Admin UFOLABSNEWS Четыре шпионские группы использовали один и тот же набор эксплойтов для Chrome и Windows в течение недели. Новости в сети 0
Admin UFOLABSNEWS Киберпреступники используют украденные токены для обхода многофакторной аутентификации. Новости в сети 0
Admin UFOLABSNEWS Мексика разрабатывает дешёвые перехватчики для массовой охоты на дроны. Новости в сети 0
Admin UFOLABSNEWS PoisonedRefresh: файловый руткит для Linux, внедряющий PHP-веб-шеллы в память серверов F5 BIG-IP APM. Новости в сети 0
Admin UFOLABSNEWS Microsoft установил рекорд, выпустив исправления для 974 уязвимостей, включая две активно эксплуатируемые. Новости в сети 0
Admin UFOLABSNEWS Мошенническая сеть DoppelCart использует 119 000 фальшивых магазинов для кражи кредитных карт. Новости в сети 0
Admin UFOLABSNEWS Китай разрабатывает боевых гуманоидов для выполнения опасных задач. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют ИИ-фреймворки для массовой кражи учетных данных. Новости в сети 0
Admin UFOLABSNEWS Транзистор выдержал температуру 600 °C, открывая перспективы для электроники на Венере. Новости в сети 0
Admin UFOLABSNEWS Black Hawk превращают в летающую базу для автономных ударных дронов. Новости в сети 0
devqp Статья Блокировка WebRTC в Linux через UFW для защиты IP-адреса Анонимность и приватность 0
Admin UFOLABSNEWS Контейнер планируют модифицировать в модуль ПВО для защиты от массовых атак дронов. Новости в сети 0
Admin UFOLABSNEWS Хакеры научились использовать легитимную инфраструктуру для управления заражёнными компьютерами. Новости в сети 0

Название темы