16/04/2026
x
+
aa
-

Quẹt thẻ mất tiền vì mã độc máy PoS mới

Theo khám phá từ Trend Micro, tội phạm mạng mở rộng tấn công các hệ thống bán lẻ bằng mã độc mới nhắm đến máy thanh toán PoS.

 

Người tiêu dùng cần chủ động chọn dùng các dịch vụ thẻ có chứng thực hai lớp (mã số thanh toán tự động gửi đến điện thoại khi quẹt thẻ) để bảo vệ mình trước các loại mã độc ngày càng tinh vi thâm nhập trong các máy quẹt thẻ thanh toán POS ở những điểm bán lẻ như siêu thị, trung tâm thương mại, quán ăn... - Ảnh minh họa: CSOOnline

Theo Hãng bảo mật Trend Micro, loại phần mềm độc hại mới mang tên GamaPoS, được phát tán bởi một mạng "máy tính ma" (botnet - máy tính nhiễm mã độc chịu sự điều khiển của tội phạm mạng) mang tên Andromeda.

GamaPoS lây nhiễm trong hệ thống của các tổ chức tại 13 bang nước Mỹ và Vancouver, Canada. Nó theo dõi bộ nhớ của các hệ thống PoS (Point-of-Sale) để lấy dữ liệu thẻ thanh toán thông qua đầu đọc thẻ tiếp xúc vật lý đến các ứng dụng thương mại. Sau khi nắm dữ liệu thanh toán của khách hàng, nó gửi về máy chủ cho tội phạm mạng.

Những năm gần đây, số lượng chi nhánh PoS của các hệ thống bán lẻ lớn bị lây nhiễm mã độc tăng đột biến. Do đó, các tổ chức đã có ý thức bảo vệ quy trình truy cập từ xa của mình. Điều này dẫn đến việc phần mềm độc hại GamaPoS đổi hướng sang một cách tiếp cận khác. Thay vì trực tiếp nhắm vào các hệ thống PoS từ Internet, nó theo dõi từ mạng nội bộ của các công ty.

Đi đường vòng và nhờ cậy mạng "máy tính ma"

Theo các nhà nghiên cứu tại Trend Micro, các cuộc tấn công bắt đầu bằng những thư rác (spam). Chúng gửi email giả mạo có nội dung bao gồm các tài liệu cam kết PCI DSS (Payment Card Industry Data Security Standard - Chuẩn Bảo Mật Dữ Liệu của Công Nghệ Thanh Toán Thẻ) hoặc các bản cập nhật cho hệ thống dịch vụ văn phòng khách hàng từ bộ phần mềm Oracle Micros PoS.

Những tài liệu này có chứa các mã macro gây hại (script tự động), chúng sẽ cài đặt một chương trình "cửa sau" (backdoor) nếu được nạn nhân vô tình cấp phép. Sau đó, các hệ thống bị lây nhiễm trở thành một phần của mạng "máy tính ma" (botnet) Andromeda. Mạng bonet này xuất hiện từ năm 2011 và ngày càng gia tăng số lượng "thây ma" (zombie - máy tính bị nhiễm) tại Mỹ trong năm nay.

Những kẻ tấn công sử dụng chương trình tạo "cửa sau" trên hệ thống lây nhiễm Andromeda để cài đặt mã độc GamaPoS trên các hệ thống PoS. Trend Micro cho biết: "Con số ước tính chỉ ra rằng GamaPoS có thể chỉ tấn công 3.8% hệ thống ảnh hưởng bởi Andromeda".

Tội phạm mạng cũng đã sử dụng "backdoor" để tải các công cụ chuyên biệt, sau đó có thể dùng chúng để tùy chỉnh tấn công hệ thống của các mạng lưới bị ảnh hưởng khác.

Các cuộc tấn công do phần mềm độc hại GamaPoS gây ra đã xuất hiện ở nhiều ngành công nghiệp, trong đó có các công ty kinh doanh về lĩnh vực chăm sóc vật nuôi, nhà hát, nội thất, chăm sóc sức khỏe tại nhà, bán lẻ trực tuyến và thương mại điện tử.

Một số vụ tấn công mạng lớn trong năm 2014 liên quan đến mã độc nhúng trong hệ thống PoS của các điểm bán lẻ tại Bắc Mỹ gồm: Home Depot, Target, Staples, KMart và Dairy Queen./.

Phong Vân/Tuổi Trẻ Online

Other news

Adobe phát hành bản vá lỗi khẩn cấp cho lỗ hổng zero-day trên phần mềm Acrobat Reader 
Adobe vừa tung ra bản cập nhật bảo mật khẩn cấp dành cho Acrobat Reader (phần mềm đọc file PDF phổ biến) nhằm khắc phục một lỗ hổng nghiêm trọng có mã định danh CVE-2026-34621.
Cập nhật các dòng camera WiFi siêu nét 4K an ninh, tiện lợi 
Camera wifi siêu nét 4K là giải pháp giám sát hiện đại với độ phân giải 3840 x 2160 pixel cho hình ảnh sắc nét vượt trội, tương đương 8MP, chuẩn UHD.
Giới chuyên gia cảnh báo về sai lệch thông tin khi sử dụng chatbot AI 
Trí tuệ nhân tạo tạo sinh cũng có thể là một công cụ tạo ra thông tin sai lệch nhanh hơn tốc độ con người tạo ra thông tin an toàn.
Tổng đài ảo Buss Call - Giải pháp công nghệ hỗ trợ doanh nghiệp tối ưu hoạt động liên lạc 
Hiện nay, việc ứng dụng các giải pháp công nghệ vào hoạt động quản lý và chăm sóc khách hàng đang trở thành yêu cầu thiết yếu đối với nhiều doanh nghiệp. Đặc biệt, các hệ thống liên lạc hiện đại giúp doanh nghiệp nâng cao hiệu quả vận hành, tiết kiệm chi phí...
Galaxy S26 Ultra được đồn giảm banding/gradient khi chụp bầu trời: Cải tiến xử lý ảnh hay đổi phần cứng? 
Nếu bạn từng chụp bầu trời xanh, hoàng hôn hoặc những mảng màu chuyển nhẹ trên Galaxy Ultra đời gần đây, đôi lúc bạn sẽ thấy hiện tượng “bậc thang” trên vùng chuyển màu: các dải màu không mịn mà thành từng lớp rõ rệt.
Top