27/07/2026
x
+
aa
-

Quẹt thẻ mất tiền vì mã độc máy PoS mới

Theo khám phá từ Trend Micro, tội phạm mạng mở rộng tấn công các hệ thống bán lẻ bằng mã độc mới nhắm đến máy thanh toán PoS.

 

Người tiêu dùng cần chủ động chọn dùng các dịch vụ thẻ có chứng thực hai lớp (mã số thanh toán tự động gửi đến điện thoại khi quẹt thẻ) để bảo vệ mình trước các loại mã độc ngày càng tinh vi thâm nhập trong các máy quẹt thẻ thanh toán POS ở những điểm bán lẻ như siêu thị, trung tâm thương mại, quán ăn... - Ảnh minh họa: CSOOnline

Theo Hãng bảo mật Trend Micro, loại phần mềm độc hại mới mang tên GamaPoS, được phát tán bởi một mạng "máy tính ma" (botnet - máy tính nhiễm mã độc chịu sự điều khiển của tội phạm mạng) mang tên Andromeda.

GamaPoS lây nhiễm trong hệ thống của các tổ chức tại 13 bang nước Mỹ và Vancouver, Canada. Nó theo dõi bộ nhớ của các hệ thống PoS (Point-of-Sale) để lấy dữ liệu thẻ thanh toán thông qua đầu đọc thẻ tiếp xúc vật lý đến các ứng dụng thương mại. Sau khi nắm dữ liệu thanh toán của khách hàng, nó gửi về máy chủ cho tội phạm mạng.

Những năm gần đây, số lượng chi nhánh PoS của các hệ thống bán lẻ lớn bị lây nhiễm mã độc tăng đột biến. Do đó, các tổ chức đã có ý thức bảo vệ quy trình truy cập từ xa của mình. Điều này dẫn đến việc phần mềm độc hại GamaPoS đổi hướng sang một cách tiếp cận khác. Thay vì trực tiếp nhắm vào các hệ thống PoS từ Internet, nó theo dõi từ mạng nội bộ của các công ty.

Đi đường vòng và nhờ cậy mạng "máy tính ma"

Theo các nhà nghiên cứu tại Trend Micro, các cuộc tấn công bắt đầu bằng những thư rác (spam). Chúng gửi email giả mạo có nội dung bao gồm các tài liệu cam kết PCI DSS (Payment Card Industry Data Security Standard - Chuẩn Bảo Mật Dữ Liệu của Công Nghệ Thanh Toán Thẻ) hoặc các bản cập nhật cho hệ thống dịch vụ văn phòng khách hàng từ bộ phần mềm Oracle Micros PoS.

Những tài liệu này có chứa các mã macro gây hại (script tự động), chúng sẽ cài đặt một chương trình "cửa sau" (backdoor) nếu được nạn nhân vô tình cấp phép. Sau đó, các hệ thống bị lây nhiễm trở thành một phần của mạng "máy tính ma" (botnet) Andromeda. Mạng bonet này xuất hiện từ năm 2011 và ngày càng gia tăng số lượng "thây ma" (zombie - máy tính bị nhiễm) tại Mỹ trong năm nay.

Những kẻ tấn công sử dụng chương trình tạo "cửa sau" trên hệ thống lây nhiễm Andromeda để cài đặt mã độc GamaPoS trên các hệ thống PoS. Trend Micro cho biết: "Con số ước tính chỉ ra rằng GamaPoS có thể chỉ tấn công 3.8% hệ thống ảnh hưởng bởi Andromeda".

Tội phạm mạng cũng đã sử dụng "backdoor" để tải các công cụ chuyên biệt, sau đó có thể dùng chúng để tùy chỉnh tấn công hệ thống của các mạng lưới bị ảnh hưởng khác.

Các cuộc tấn công do phần mềm độc hại GamaPoS gây ra đã xuất hiện ở nhiều ngành công nghiệp, trong đó có các công ty kinh doanh về lĩnh vực chăm sóc vật nuôi, nhà hát, nội thất, chăm sóc sức khỏe tại nhà, bán lẻ trực tuyến và thương mại điện tử.

Một số vụ tấn công mạng lớn trong năm 2014 liên quan đến mã độc nhúng trong hệ thống PoS của các điểm bán lẻ tại Bắc Mỹ gồm: Home Depot, Target, Staples, KMart và Dairy Queen./.

Phong Vân/Tuổi Trẻ Online

Other news

OpenAI ra mắt ChatGPT Work, hợp nhất ứng dụng cho máy tính để bàn ChatGPT Desktop và tích hợp Codex 
OpenAI vừa chính thức tung ra ChatGPT Work, tác nhân AI mới được xây dựng trên dòng mô hình GPT-5.6, hướng đến việc tự động hóa các tác vụ công việc và hỗ trợ người dùng xử lý quy trình làm việc trên nhiều ứng dụng khác nhau.
Microsoft tiến hành vá lỗi tập tin Windows 11 "ngốn" dung lượng hàng trăm GB 
Microsoft vừa xác nhận một lỗi trên Windows 11 có thể khiến một tập tin hệ thống liên tục tăng kích thước, chiếm đến hàng trăm GB dung lượng ổ cứng hoặc cho đến khi làm đầy ổ C.
Cập nhật cấu hình laptop HP từ đơn giản đến chuyên nghiệp 
Cấu hình laptop HP được phân chia theo nhiều mức hiệu năng, phù hợp với từng nhu cầu sử dụng khác nhau. Bạn có thể chọn laptop HP dùng Intel Core i3, Core i5, Core i7 hoặc AMD Ryzen. Mỗi nhóm khác nhau về sức mạnh xử lý, khả năng đa nhiệm và mức giá.
Vòng tay thông minh bảo vệ người cao tuổi 
Kể từ khi chồng qua đời vào năm 2023, cụ Dina Gazzella, 85 tuổi, sống một mình trong căn nhà ở ngoại ô thủ đô Rome (Ý). Nhưng nhờ có sự hỗ trợ của công nghệ, cụ không cảm thấy cô đơn hay bất an về sức khỏe.
Phiên bản mới Chrome 150 vá 382 lỗ hổng bảo mật 
Google vừa phát hành phiên bản mới của trình duyệt web Chrome - Chrome 150, trên kênh Stable (ổn định) dành cho các hệ điều hành Windows, macOS và Linux, nhằm khắc phục 382 lỗ hổng bảo mật, trong đó có 15 lỗ hổng được xếp ở mức nghiêm trọng.
Top